Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

セキュリティネタ つれづれ

2011-01-07 12:54:08 | セキュリティ(技術者向け)
「2ちゃんねる壊滅」? スレ乱立騒動、弱点を外部から突かれたのが原因か - TIMedia
サーバの設定がアホだったせいで、内部の重要な情報が尿漏れ→グダグタというパターンとの事。そう言えば昨年末セキュリティ系のサイトがクラックされたってのも細かい設定ミスやパッチ適用忘れが原因で突かれたってのもありましたなぁ……。
結局のところ外部公開のサーバを立てて運用するってのは、こういう細かいミスも許されない(物凄く運が良ければ被害は免れるけれど、普通はそうじゃない)って事を改めて認識させられます。

やっぱり出てきた!Androidボット - エフセキュアブログ
ヤマガタさんの処経由、そういう話は実のところ昨年末のまっちゃ445勉強会の懇親会で聞いていた(ヤバいモノが出回っているという内容)んですが……。
今までもスマートフォンに対する攻撃については話が出ていた(と言ってもその当時はSymbian OS搭載のモノが中心だった)んですが、いよいよAndroidの世界にも手を伸ばしてきたという処でしょうか。
特に今年はAndroidに限らずスマートフォンがより身近になっていくものと想定、よりこれらに対する脅威には注意を払わないといけないでしょう。

ひょっとしてサイバー攻撃か 判断に迷ったら…DoS攻撃被害、企業の脅威に - 日経新聞
まっちゃさんの処経由、Librahack事件のアレじゃないですが、不正攻撃かなぁ……と思ったら、まずはIPAの相談窓口へ連絡、相談してみましょう。こんな時のIPA、有効活用しないと損ですよ。
また国外からのアタックと思われる場合はJPCERT/CCの窓口という手もあります。

今日は休暇中

2011-01-07 12:43:22 | 雑記
と言ってものんべんだらりとするためではなく、税務署へ行き、医療費控除の申請を行うため(今は申請完了し、お茶休憩中)。

凄いよ、今年は還付金が10k円を超えたヨ!!
……それだけ医療費に突っ込んでいる訳なんですけれどね o... rz
(基本的には10万を超えた分の10%が返ってくるんですが……これで大体想像がつくかと。)