<?xml version="1.0" encoding="UTF-8"?>
<rdf:RDF
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns="http://purl.org/rss/1.0/"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:syn="http://purl.org/rss/1.0/modules/syndication/"
 xmlns:image="http://purl.org/rss/1.0/modules/image/"
 xmlns:admin="http://webns.net/mvcb/"
 xmlns:atom="http://www.w3.org/2005/Atom"
>
<channel rdf:about="http://blog.f-secure.jp/">
<title>エフセキュアブログ</title>
<link>http://blog.f-secure.jp/</link>
<description>　
</description>
<dc:language>ja</dc:language>
<admin:generatorAgent rdf:resource="http://blog.livedoor.com/?v=2.0" />
<image rdf:resource="http://image.profile.livedoor.jp/icon/fsecure_blog_60.gif"/>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com" />
<items>
 <rdf:Seq>
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50347159.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50346977.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50344828.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50346972.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50346971.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50345509.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50345054.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50343973.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50343972.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50342696.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50342424.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50342421.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50341682.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50341681.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50341680.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50341275.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50341181.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50339914.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50339288.html" />
  <rdf:li rdf:resource="http://blog.f-secure.jp/archives/50339286.html" />
 </rdf:Seq>
</items>
</channel>
<image rdf:about="http://image.profile.livedoor.jp/icon/fsecure_blog_60.gif">
 <title>エフセキュアブログ</title>
 <link>http://blog.f-secure.jp/</link>
 <url>http://image.profile.livedoor.jp/icon/fsecure_blog_60.gif</url>
</image>
<item rdf:about="http://blog.f-secure.jp/archives/50347159.html">
<title>worldrofwarcraft.com</title>
<link>http://blog.f-secure.jp/archives/50347159.html</link>
<description>&amp;nbsp;　「World of Warcraft」オンラインゲームは、世界に1000万人以上のプレイヤーを擁している。&amp;nbsp;　「World of Warcraft」には、これを標的とし、エンドユーザのログイン情報を盗もうとする、何百ものフィッシングWebサイトもある。&amp;nbsp;　以下のようなサイトだ：&amp;n...</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2010-02-08T22:21:50+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[<img src="http://www.f-secure.com/weblog/archives/warcraft.png" border="1" alt="warcraft" /><br /><br />&nbsp;　「World of Warcraft」オンラインゲームは、世界に1000万人以上のプレイヤーを擁している。<br /><br />&nbsp;　「World of Warcraft」には、これを標的とし、エンドユーザのログイン情報を盗もうとする、何百ものフィッシングWebサイトもある。<br /><br />&nbsp;　以下のようなサイトだ：<br /><br /><img src="http://www.f-secure.com/weblog/archives/wowa.gif" border="0" alt="wow" /><br /><br />&nbsp;　これらフィッシング・サイトの多くのドメイン名は、簡単に見抜くことができる（wor1dcfwarcraft.com？ 冗談だろう）。しかしその他のサイトは、もう少し手が込んでいる（worldrofwarcraft.com - そう、ここには余分な「R」がある）。<br /><br />&nbsp;　それで、これらのアカウントは何故、盗まれているのだろうか？　面白半分に？　いや、これらが盗まれているのは、バーチャルなゴールドや武器のためだ。盗まれたアカウントは直ぐにカラにされ、グッズはオンラインで本物の金のために売りに出される。<br /><br />&nbsp;　しかし、ゲーム用のバーチャル・グッズを、本物のキャッシュで購入する人などいるのだろうか？　そう、売り手の数を見ると、かなりの数いるようだ。<br /><br /><img src="http://www.f-secure.com/weblog/archives/wowgold.png" border="0" alt="wow gold" /><br /><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001877.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50347159" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50346977.html">
<title>Gmailフィッシュ</title>
<link>http://blog.f-secure.jp/archives/50346977.html</link>
<description>&amp;nbsp;　うわさによると、Gmail管理者からの電子メールが送られていることを、取り急ぎ読者の皆さんにお知らせする。エフセキュアのフェローの一人が最近、「Googleメール・チーム」から、「アカウントの匿名による登録」を防止するため、アカウントの詳細を確認するよう求め...</description>
<dc:creator>hilyati_alia</dc:creator>
<dc:date>2010-02-08T10:40:31+09:00</dc:date>
<dc:subject>クアラルンプール発</dc:subject>
<content:encoded><![CDATA[&nbsp;　うわさによると、Gmail管理者からの電子メールが送られていることを、取り急ぎ読者の皆さんにお知らせする。エフセキュアのフェローの一人が最近、「Googleメール・チーム」から、「アカウントの匿名による登録」を防止するため、アカウントの詳細を確認するよう求めるメッセージを受け取った：<br /><br /><img src="http://www.f-secure.com/weblog/archives/gmail_phishing.JPG" border="0" alt="gmail_phishing" /><br /><br />&nbsp;　返信先アドレスは「verifyscecssze@gmail.com」と表示されており、これは明らかに公式にGmail管理アカウントではない。一方、ドメイン名「gmeadmailcenter.com」は、ミシガンのカトリック教会に登録されている。<br /><br />&nbsp;　実に典型的なフィッシング・タイプのメッセージだ。このメールを受け取ったGmailユーザは、（本物の）Gmailチームにアカウント内の「フィッシングをレポート」オプションを利用して報告するか、単に削除することができる。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001876.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50346977" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50344828.html">
<title>サイバー犯罪との戦いをリアルに描く！</title>
<link>http://blog.f-secure.jp/archives/50344828.html</link>
<description>今週末、サイバー犯罪者やサイバーテロとの戦いを描く、ネット配信映画の予告編が明らかになりました。</description>
<dc:creator>risa_ozaki</dc:creator>
<dc:date>2010-02-07T10:11:02+09:00</dc:date>
<dc:subject>横浜発</dc:subject>
<content:encoded><![CDATA[<span style="font-size: small;">今週末、サイバー犯罪者やサイバーテロとの戦いを描く、ネット配信映画の予告編が明らかになりました。<br /></span>
<a href="http://blog.f-secure.jp/archives/50344828.html">続きを読む</a>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50344828" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50346972.html">
<title>新しいFacebookホームページ、重要な新プライバシー・セッティング</title>
<link>http://blog.f-secure.jp/archives/50346972.html</link>
<description>&amp;nbsp;　Facebookが今日、新しいホームページとナビゲーション・メニューを展開し始めた。&amp;nbsp;　そしてFacebookが新しい機能を追加すると、今回のケースではアプリケーションおよびゲーム・ダッシュボードだが、通常、新しいプライバシー・セッティングも登場する。&amp;nbsp;...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-02-05T22:42:03+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　Facebookが今日、<a href="http://blog.facebook.com/blog.php?post=287459122130" target="_blank">新しいホームページとナビゲーション・メニュー</a>を展開し始めた。<br /><br />&nbsp;　そしてFacebookが新しい機能を追加すると、今回のケースではアプリケーションおよびゲーム・ダッシュボードだが、通常、新しいプライバシー・セッティングも登場する。<br /><br />&nbsp;　以下は、アプリケーション・ダッシュボードの一部だ。<br /><br /><img src="http://www.f-secure.com/weblog/archives/Facebook_Privacy_Activity_04.png" border="0" alt="Facebook Application Privacy" width="400" height="410" /><br /><br />&nbsp;　すべてのFacebookは、<a href="http://www.allfacebook.com/2010/02/facebook-looks-to-resolve-dashboard-privacy-flaw-will-it-be-enough/" target="_blank">ダッシュボードのアウトプットに関し、プライバシー上の懸念をいくつか浮上させている</a>。<br /><br />&nbsp;　皆さんは本当に、全ての「友達」に自分がどんなプリケーションを動作させているか、知らせたいと思いますか？<br /><br />&nbsp;　そうはしたくない？<br /><br />&nbsp;　それならば、Facebookが提供する新しいコントロールを見てみたいだろう。<br /><br />&nbsp;　以下は以前のアプリケーションおよびWebサイト・セッティング・ページだ。<br /><br /><img src="http://www.f-secure.com/weblog/archives/Facebook_Privacy_Activity_01.png" border="0" alt="Facebook Application Privacy" width="739" height="336" /><br /><br />&nbsp;　以下が新しいセッティングだ。<br /><br /><img src="http://www.f-secure.com/weblog/archives/Facebook_Privacy_Activity_02.png" border="0" alt="Facebook Application Privacy" width="749" height="321" /><br /><br />&nbsp;　新しいプライバシー・オプションは、「友達の最近のアクティビティ、友達のアプリケーション、および友達のゲームセクションで、貴方のアクティビティを見る事ができる人をコントロールする」ことを可能にする。<br /><br /><img src="http://www.f-secure.com/weblog/archives/Facebook_Privacy_Activity_03.png" border="0" alt="Facebook Application Privacy" width="660" height="60" /><br /><br />&nbsp;　このコントロール・オプションは、以下の点で見慣れたものであるはずだ。共有は友達のみ、友達の友達、そして全ての人という設定が可能なのだ。<br /><br />&nbsp;　もちろん、友達リストを利用することで、より洗練された方法でアクセスを制限することができる。<br /><br /><img src="http://www.f-secure.com/weblog/archives/Facebook_Privacy_Activity_05.png" border="0" alt="Facebook Application Privacy" width="472" height="273" /><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001875.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50346972" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50346971.html">
<title>Microsoftアップデートおよび脆弱性</title>
<link>http://blog.f-secure.jp/archives/50346971.html</link>
<description>アップデート&amp;nbsp;　2月9日に多数のMicrosoftアップデート、26の脆弱性に関する13の速報が出される。&amp;nbsp;　Windowsの全バージョンが影響を受ける。&amp;nbsp;　忙しい火曜日になりそうだ。&amp;nbsp;　詳細については、Microsoftの「マイクロソフト セキュリティ情報の事前通知 - ...</description>
<dc:creator>fsecure_response</dc:creator>
<dc:date>2010-02-05T21:57:20+09:00</dc:date>
<dc:subject>クアラルンプール発</dc:subject>
<content:encoded><![CDATA[<strong>アップデート</strong><br /><br />&nbsp;　2月9日に多数のMicrosoftアップデート、26の脆弱性に関する13の速報が出される。<br /><br />&nbsp;　Windowsの全バージョンが影響を受ける。<br /><br /><a href="http://blogs.technet.com/msrc/archive/2010/02/04/february-2010-bulletin-release-advance-notification.aspx"><img src="http://www.f-secure.com/weblog/archives/Microsoft_February_2010.png" border="0" alt="Microsoft, February 2010" width="535" height="247" /></a><br /><br />&nbsp;　忙しい火曜日になりそうだ。<br /><br />&nbsp;　詳細については、Microsoftの「<a href="http://www.microsoft.com/japan/technet/security/bulletin/ms10-feb.mspx" target="_blank">マイクロソフト セキュリティ情報の事前通知 - 2010年2月</a>」をご覧頂きたい。<br /><br /><strong>脆弱性</strong><br /><br />&nbsp;　「<a href="http://www.microsoft.com/japan/technet/security/advisory/980088.mspx" target="_blank">セキュリティ アドバイザリ (980088)</a>」で発表されたInternet Explorerの脆弱性もある。<br /><br />&nbsp;　Ars Technicaは以下のように説明している：<a href="http://arstechnica.com/microsoft/news/2010/02/microsoft-warns-of-ie-flaw-affecting-windows-xp-users.ars" target="_blank">MicrosoftはIEの欠陥を警告し、PCをパブリック・ファイル・サーバに変える</a>。あまり良い感じには聞こえないですよね？<br /><br />&nbsp;　Microsoft Supportが<a href="http://support.microsoft.com/kb/980088#FixItForMe" target="_blank">解決</a>ツールを公開している。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001874.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50346971" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50345509.html">
<title>詐欺の調査目的でGoogle画像を使用する</title>
<link>http://blog.f-secure.jp/archives/50345509.html</link>
<description>&amp;nbsp;　エフセキュアのテスト・エンジニアの一人、Samiが最近、Play Station 3を探していた。&amp;nbsp;　そして彼は以下のオファーを、フィンランドのオークション・サイト「Huuto.net」で発見した。&amp;nbsp;　60GBユニット、ゲーム付きで160ユーロ。悪くない。&amp;nbsp;　Samiは、...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-02-04T23:48:05+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　エフセキュアのテスト・エンジニアの一人、Samiが最近、Play Station 3を探していた。<br /><br />&nbsp;　そして彼は以下のオファーを、フィンランドのオークション・サイト「Huuto.net」で発見した。<br /><br /><img src="http://www.f-secure.com/weblog/archives/ps3_auction_1.png" border="0" alt="PS3 Auction" width="518" height="705" /><br /><br />&nbsp;　60GBユニット、ゲーム付きで160ユーロ。悪くない。<br /><br />&nbsp;　Samiは、出品者が信用できるか確認したいと考え、写真をリクエストし、以下の画像を受け取った。<br /><br /><img src="http://www.f-secure.com/weblog/archives/ps3_auction_2.png" border="0" alt="PS3 Auction" width="410" height="360" /><br /><br />&nbsp;　この画像のプロパティを調べたところ、Samiはこの写真が2008年に撮られたものであることを発見した。<br /><br /><img src="http://www.f-secure.com/weblog/archives/ps3_auction_3.png" border="0" alt="PS3 Auction" width="400" height="500" /><br /><br />&nbsp;　次に彼は、サイズ・オプションを使用してGoogleの画像検索を行った。スマートだ。<br /><br /><img src="http://www.f-secure.com/weblog/archives/ps3_auction_4.png" border="0" alt="PS3 Auction" width="713" height="525" /><br /><br />&nbsp;　彼は、2008年からのフィンランドのフォーラム・スレッドにこの画像があるのを突き止めた。<br /><br /><img src="http://www.f-secure.com/weblog/archives/ps3_auction_5.png" border="0" alt="PS3 Auction" width="731" height="656" /><br /><br />&nbsp;　これは少々疑わしかったため、彼は出品者に他の写真、PS3と最近の写真が一緒に写っているものを提示してくれるよう頼んだ。<br /><br />&nbsp;　出品者が拒否した時、もちろん、この取引は不成立に終わった。それほど賢い詐欺師ではないでしょう？<br /><br />&nbsp;　この出品者は、正しいツールを使えば、インターネット上でどれだけ簡単に物事を発見することができるか、忘れていたようだ。<br /><br />&nbsp;　自分の調査を文書化し、警察に報告を提出したSamiは賞賛に値する。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001873.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50345509" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50345054.html">
<title>一日にリンゴ一個</title>
<link>http://blog.f-secure.jp/archives/50345054.html</link>
<description>&amp;nbsp;　我々は最近、Macのセキュリティについて、いくつかの質問を受けた。ミッコのコメントはCNETでお読み頂ける。&amp;nbsp;　またAppleのニュースによれば、iPhone/iPod touch OS 3.1.3がリリースされ、セキュリティのフィックスが行われている。&amp;nbsp;　（アップデート中に...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-02-03T23:46:47+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　我々は最近、Macのセキュリティについて、いくつかの質問を受けた。ミッコのコメントは<a href="http://news.cnet.com/8301-27080_3-10444561-245.html" target="_blank">CNET</a>でお読み頂ける。<br /><br />&nbsp;　またAppleのニュースによれば、iPhone/iPod touch OS 3.1.3がリリースされ、<a href="http://support.apple.com/kb/HT4013" target="_blank">セキュリティのフィックス</a>が行われている。<br /><br />&nbsp;　（<a href="http://img162.yfrog.com/i/vep.png/" target="_blank">アップデート中に言及されるわけではない</a>。）<br /><br />&nbsp;　そしてiPhoneについて言えば、<a href="http://www.theregister.co.uk/2010/02/02/iphone_malicious_config_attack/" target="_blank">SSLのリモート攻撃に対して脆弱だ</a>。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001872.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50345054" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50343973.html">
<title>Texacoが月給8500ポンドで職をオファー</title>
<link>http://blog.f-secure.jp/archives/50343973.html</link>
<description>&amp;nbsp;　オンライン犯罪者たちは、自分たちが捕らえられないようにするため、金を動かす人々を必要としている。こうした人々はマネーミュールと呼ばれている。&amp;nbsp;　大部分のマネーミュール募集は、架空の会社名で行われるが、詐欺師たちは有名なブランドを利用することも...</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2010-01-31T02:04:07+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　オンライン犯罪者たちは、自分たちが捕らえられないようにするため、金を動かす人々を必要としている。こうした人々はマネーミュールと呼ばれている。<br /><br />&nbsp;　大部分のマネーミュール募集は、架空の会社名で行われるが、詐欺師たちは有名なブランドを利用することもある。<br /><br />&nbsp;　以下は、最近のマネーミュール広告の例で、石油会社Texacoの名で大量送信されたものだ：<br /><br /><img src="http://www.f-secure.com/weblog/archives/texaco1.png" border="1" alt="texaco" /><br /><br />&nbsp;　この電子メールはもともと、ナイジェリアのラゴスにあるIPアドレスから送信された。Texacoはその辺りで掘削をしなければならないのだろう。<br /><br />&nbsp;　このPDFはエクスプロイトを含んでおらず、以下のように見える：<br /><br /><img src="http://www.f-secure.com/weblog/archives/texaco2.png" border="1" alt="texaco" /><br /><br />&nbsp;　テキストの一部は以下の通り：<br /><pre><br />&nbsp;&nbsp;Texaco/Chevron Downstream Europe <br />&nbsp;&nbsp;1 Westferry Circus Canary Wharf<br />&nbsp;&nbsp;London E14 4HA <br /><br />Dear Job Candidate,<br /><br />The TEXACO Online Employment System wish to inform you that your posted <br />information onlinehas been carefully and confidentially reviewed by our <br />Recruitment Team Professionals and we have considered under our current <br />vacant opportunities within the Firm to employ you for work in our company.<br /><br />TEXACO Online Employment System is affiliated to various job recruitment <br />websites and your information was submitted to us by our online agent that <br />submit job candidate resumes for consideration of employment depending on <br />the vacancies we have in any branch of TEXACO Company Worldwide. <br /><br />As regards to this, you have been automatically granted this employment to <br />work in TEXACO Oil &amp; Gas Field with a <strong>monthly salary of Eight Thousand <br />Five Hundred Pounds (&pound;8,500).</strong><br /><br />Kindly acknowledge the content of this message by reconfirming your interest<br />in working for us and indicating your area of job interest, ensuring that you <br />have quoted your vacancy title below or send your CV with a covering letter.<br /><br />For further details relating to your employment, kindly send an email to <br />Texaco/Chevron Downstream Europe H/R Recruitment Service Department <br />texaco@post.com / http://texaco.us.ms / http://texaco.com/portal_default.asp/.<br /><br />&nbsp;&nbsp;Regards,<br />&nbsp;&nbsp;Paul Matins<br />&nbsp;&nbsp;HR Recruitment Manager </pre><br /><br />&nbsp;　「texaco@post.com」や「http://texaco.us.ms」といった、疑わしい連絡先に注意して欲しい。トップレベル・ドメインの「.ms」は、カリブ海の小国モントセラトに属している。<br /><br />&nbsp;　texaco.us.msのWebサイトは以下のようなものだ：<br /><br /><img src="http://www.f-secure.com/weblog/archives/texaco3.png" border="0" alt="texaco" /><br /><br />&nbsp;　応募してはいけない&hellip;　サラリーは良さそうだし、自分の興味のある仕事の分野を指定できるとあるが、その仕事には現金をピックアップし、Webmoney、ウェスタン・ユニオン、Fethard Financeで、それを遠くに送金することが含まれているのは間違いないだろう。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001871.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50343973" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50343972.html">
<title>つぶやきウィジェット</title>
<link>http://blog.f-secure.jp/archives/50343972.html</link>
<description>&amp;nbsp;　私は今日の午後、Twitterのツールで遊んでいた。「Profile Widget」は非常にクールだ。&amp;nbsp;　以下はミッコのつぶやきだ：&amp;nbsp;　これはJavaScriptで、RSS配信から読んでいるなら、ここをクリックして欲しい。サインオフショーン＞＞原文へのリンク</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-01-30T01:04:05+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　私は今日の午後、Twitterのツールで遊んでいた。「<a href="http://twitter.com/goodies/widget_profile" target="_blank">Profile Widget</a>」は非常にクールだ。<br /><br />&nbsp;　以下はミッコのつぶやきだ：<br /><script src="http://widgets.twimg.com/j/2/widget.js"></script><br /><script type="text/javascript"><!--
new TWTR.Widget({version: 2, type: 'profile', rpp: 10, interval: 6000, width: 750, height: 250, theme: {shell: {background: '#7b97d0', color: '#ffffff'}, tweets: {background:'#ffffff', color: '#00398e', links: '#7b97d0'}}, features: {scrollbar: true, loop: false, live: true, hashtags: true, timestamp: true, avatars: false, behavior: 'all'}}).render().setUser('mikkohypponen').start();
// --></script><br />&nbsp;　これはJavaScriptで、RSS配信から読んでいるなら、<a href="http://www.f-secure.com/weblog/archives/00001870.html" target="_blank">ここ</a>をクリックして欲しい。<br /><br />サインオフ<br />ショーン<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001870.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50343972" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50342696.html">
<title>ヘルシンキの港に佇むエフセキュア セキュリティ研究所 （フィンランド出張旅行記 その4）</title>
<link>http://blog.f-secure.jp/archives/50342696.html</link>
<description>エフセキュアの聖地、フィンランドへ出張する際、ミッションのひとつに念願の『セキュリティ研究所を訪れる』というものがありました。</description>
<dc:creator>risa_ozaki</dc:creator>
<dc:date>2010-01-29T16:57:25+09:00</dc:date>
<dc:subject>つぶやき</dc:subject>
<content:encoded><![CDATA[<span style="font-size: small;">エフセキュアの聖地、フィンランドへ出張する際、ミッションのひとつに念願の『セキュリティ研究所を訪れる』というものがありました。</span>
<a href="http://blog.f-secure.jp/archives/50342696.html">続きを読む</a>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50342696" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50342424.html">
<title>iPadがFlashをサポートしないのはセキュリティのため？</title>
<link>http://blog.f-secure.jp/archives/50342424.html</link>
<description>&amp;nbsp;　我々はAppleのiPadに関して、Adobe Flashをサポートしていないのはセキュリティのためなのかといった質問を受けている。&amp;nbsp;　いや、そうは思わない。&amp;nbsp;　確かに、Adobe Flashは過去に悪用されてきたし、今後も間違いなく悪用されるだろうが、我々はセキュリテ...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-01-28T18:21:25+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　我々は<a href="http://www.apple.com/ipad/specs/" target="_blank">AppleのiPad</a>に関して、Adobe Flashをサポートしていないのはセキュリティのためなのかといった質問を受けている。<br /><br />&nbsp;　いや、そうは思わない。<br /><br />&nbsp;　確かに、Adobe Flashは過去に悪用されてきたし、今後も間違いなく悪用されるだろうが、我々はセキュリティの問題というよりも、実用性の問題の方が大きいと考えている。<br /><br />&nbsp;　Flashはプロセッサ、バッテリ、および帯域幅に影響を与える。モバイル・ネットワークやモバイル機器はまだ適切とは言えない。<br /><br />&nbsp;　<a href="http://www.skyfire.com/" target="_blank">Skyfire</a>の最高責任者であるJeff Glueckは、2日前に<a href="http://mobile.venturebeat.com/2010/01/26/flash-iphone-skyfire/" target="_blank">VentureBeat</a>で非常に上手くこの問題についてまとめている。<br /><br /><img src="http://www.f-secure.com/weblog/archives/apple_ipad.jpg" border="0" alt="Apple's iPad" /><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001869.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50342424" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50342421.html">
<title>艦隊を沈めるルーズなつぶやき</title>
<link>http://blog.f-secure.jp/archives/50342421.html</link>
<description>&amp;nbsp;　情報漏洩は大きな問題だ。 &amp;nbsp;　特に、軍事機関のようなセキュリティの厳重な組織への影響は大きい。&amp;nbsp;　そして状況は、FlickrやPhotobucket、Facebook、Twitter、Myspaceなどのサービスの登場で、いまだかつて無いほど厳しいものとなっている。&amp;nbsp;　そこ...</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2010-01-28T00:11:26+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　情報漏洩は大きな問題だ。<br /><a href="http://www.flickr.com/photos/doctabu/sets/72157620497679512"><img title="Loose Tweets Sink Fleets (c) Brian Lane Winfield Moore http://www.flickr.com/photos/doctabu/sets/72157620497679512" src="http://www.f-secure.com/weblog/archives/tweet_sink_fleets.png" border="0" alt="Loose Tweets Sink Fleets (c) Brian Lane Winfield Moore http://www.flickr.com/photos/doctabu/sets/72157620497679512" hspace="12" width="150" height="192" align="right" /> </a><br />&nbsp;　特に、軍事機関のようなセキュリティの厳重な組織への影響は大きい。<br /><br />&nbsp;　そして状況は、FlickrやPhotobucket、Facebook、Twitter、Myspaceなどのサービスの登場で、いまだかつて無いほど厳しいものとなっている。<br /><br />&nbsp;　そこで我々はLewis Communicationsと協力し、イギリス国防省に、このような問題を抱えたことがあるかどうか、<a href="http://www.foi.gov.uk/" target="_blank">情報開示</a>を請求した。<br /><br />&nbsp;　数週間後、回答を得たのだが、それによれば、英国の軍事関係者、国防省スタッフがソーシャル・ネットワーク・サイトやインターネット・フォーラムで機密を漏らしたケースは16回に及ぶという。<br /><br />&nbsp;　人々は、自分たちが例えばFacebookを使用するとき、友達や家族を信用して秘密を打ち明けると考えるかもしれないが、実際は情報を全ての人に公開しているのかもしれない。<br /><br />&nbsp;　<a href="http://news.sky.com/skynews/Home/UK-News/Ministry-of-Defence-Staff-Have-Leaked-Secret-Information-16-Times-Onto-Social-Networking-Sites/Article/201001415535304" target="_blank">Sky News</a>がこの問題に関する記事を掲載している。<br /><br /><img src="http://www.f-secure.com/weblog/archives/foia.png" border="1" alt="FOIA reply" width="716" height="528" /><br /><br />「Loose Tweets Sink Fleets」ポスター画像のクレジット：<a href="http://www.flickr.com/photos/doctabu/sets/72157620497679512" target="_blank">Brian Lane Winfield Moore </a><br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001868.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50342421" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50341682.html">
<title>Facebook騒動</title>
<link>http://blog.f-secure.jp/archives/50341682.html</link>
<description>&amp;nbsp;　Facebookが最近、素晴らしい新機能を発表した：「このステータスについてコメントするため、このメールにリプライする」&amp;nbsp;　皆さんが友達と会話しようとする場合、これは非常に便利な機能に見える。&amp;nbsp;　しかし、安全だろうか？&amp;nbsp;　実際のところ、我々が...</description>
<dc:creator>sean_sullivan</dc:creator>
<dc:date>2010-01-26T23:18:13+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　Facebookが最近、素晴らしい新機能を発表した：「<a href="http://blog.facebook.com/blog.php?post=206480947130" target="_blank">このステータスについてコメントするため、このメールにリプライする</a>」<br /><br />&nbsp;　皆さんが友達と会話しようとする場合、これは非常に便利な機能に見える。<br /><br />&nbsp;　しかし、安全だろうか？<br /><br />&nbsp;　実際のところ、我々がテストした結果、この「Reply To」アドレスは誰でも、どんなメールアカウントからでも利用できる。<br /><br />&nbsp;　もちろん、通知リンクはアカウント・ホルダーのメインの電子メールアドレスにのみ送信されるが、我々はみな、電子メール・アカウントがいかにフィッシングされ、ハッキングされているかを知っているのではないだろうか？<br /><br /><img src="http://www.f-secure.com/weblog/archives/meikalainen.png" border="0" alt="Matti Meik?l?inen" width="510" height="260" /><br /><br />&nbsp;　ご自身で試してみて欲しい。件名を入れたメールを<a href="mailto:c+202ispu000zg3gt1cmw0m00003fx7rwhb000zg3gt1cmw0000000000001f11i@reply.facebook.com">このアドレス</a>に送れば、<a href="http://www.facebook.com/profile.php?v=feed&amp;story_fbid=269752670255&amp;id=100000219964216" target="_blank">ここ</a>でMattiの名前で投稿された結果を見ることができる。<br /><br />&nbsp;　コメントがまもなく皆さんの近くにやってくる &mdash; 電子メール・リプライ・スパムが。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001867.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50341682" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50341681.html">
<title>プロ用ツールとしてのTwitter</title>
<link>http://blog.f-secure.jp/archives/50341681.html</link>
<description>&amp;nbsp;　私はソーシャル・ネットワークのファンだったことは一度もない。&amp;nbsp;　Facebookには参加していない。Myspaceにも。LinkedLnにも。&amp;nbsp;　しかし昨年、Twitterとかいうものを見てみようと考えた。&amp;nbsp;　Twitterが有益かどうかを見極めるため、2009年末までの2ヶ...</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2010-01-26T17:04:16+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　私はソーシャル・ネットワークのファンだったことは一度もない。<br /><br /><img src="http://www.f-secure.com/weblog/archives/twitterlogo.png" border="0" alt="Twitter Logo" hspace="12" width="300" height="294" align="right" />&nbsp;　Facebookには参加していない。Myspaceにも。LinkedLnにも。<br /><br />&nbsp;　しかし昨年、Twitterとかいうものを見てみようと考えた。<br /><br />&nbsp;　Twitterが有益かどうかを見極めるため、2009年末までの2ヶ月間をお試し期間とした。そしてもし、役に立つとは思わなければ、使用するのはやめようと考えた。<br /><br />&nbsp;　試用期間中、Twitterは他のソーシャル・ネットワークとはかなり異なることが分かった。これはプロフェッショナル・ツールとして、実際かなり有益だ。<br /><br />&nbsp;　多くの人々は、Twitterが一体何なのか本当には理解していない。これらの人々は、他の人々に自分たちの日々の雑事（「朝食にコーンフレークを食べた！」）について語ることができるシステムだと考えている。これはTwitterの用途ではない。<br /><br />&nbsp;　Twitterは専門家が自分自身の分野で、重要な展開に対するメモやリンク、示唆などを共有する時、最高の状態となる。<br /><br />&nbsp;　データ保護の分野では、新たな脆弱性に関するメモかもしれない。突発的な事件。フィッシングの実行。あるいは他の何かかもしれない。<br /><br />&nbsp;　そして今日では、それについて最初に耳にする場所はTwitterなのだ。ニュースでもなければ、ブログでもない。Twitterだ。<br /><br />&nbsp;　私自身、<a href="http://twitter.com/mikkohypponen" target="_blank">Twitterで</a>5000人のフォロワーを獲得しており（ありがとう！）、続けていこうと考えている。<br /><br />&nbsp;　そしてTwitterで素晴らしいのは、サインアップする必要がないということだ。すべてパブリックなのである。<br /><br />&nbsp;　皆さんは単に誰かのつぶやきを閲覧するか、<a href="http://search.twitter.com/" target="_blank">search.twitter.com</a>でグローバル・サーチを行えば良い。<br /><br />&nbsp;　Twitter以前は、何か重要なことが進行している場合、最初の警告とそれに関する最初の議論は、メールや閉鎖的なメーリングリスト、テキスト・メッセージなどを介してプライベートに行われた。現在、多くはTwitterで、パブリックに起きる。そして、それをフォローするのにTwitterアカウントを持つ必要さえ無いのだ。<br /><br />&nbsp;　例として。仮にTechCrunchのような主要なWebサイトがハッキングされた場合、Twitterで「TechCrunch hacked」と検索することで、一番最初の警告を見、何が起きているのかを読み、専門家の最初の意見を得ることができるだろう。<br /><br /><img src="http://www.f-secure.com/weblog/archives/tchack.png" border="1" alt="TechCrunch hacked" width="620" height="472" /><br /><br />&nbsp;　そして最高の側面は、Twitterにはコンピュータ・セキュリティの分野の興味深い人々が大勢いるということだ。<br /><br /><a href="http://twitter.com/mikkohypponen"><img src="http://www.f-secure.com/weblog/archives/tweeters.gif" border="1" alt="Tweeters" width="768" height="297" /> </a><br /><br />サインオフ<br />ミッコ<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001866.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50341681" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50341680.html">
<title>「show_ads.js」のアラーム</title>
<link>http://blog.f-secure.jp/archives/50341680.html</link>
<description>&amp;nbsp;　エフセキュアのアンチウイルス製品のうちいくつかで、今日、短期間の誤警報が出た。このアラートは「show_ads.js」という名の一般的なJavaScriptファイルからのものだった。誤警報は「Trojan.JS.Redirector.ar」というトロイの木馬に対して出された。&amp;nbsp;　誤警報...</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2010-01-26T03:31:53+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　エフセキュアのアンチウイルス製品のうちいくつかで、今日、短期間の誤警報が出た。このアラートは「show_ads.js」という名の一般的なJavaScriptファイルからのものだった。誤警報は「Trojan.JS.Redirector.ar」というトロイの木馬に対して出された。<br /><br />&nbsp;　誤警報はアップデート「2010-01-25_17」で修正されている。<br /><br />&nbsp;　これは2009年の製品など、エフセキュアの以前の製品に影響があったのみだ。「エフセキュア インターネット セキュリティ 2010」には問題無かった。<br /><br />&nbsp;　今回の誤警報について謝罪したい。申し訳ない。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001865.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50341680" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50341275.html">
<title>書籍：「致命的なシステム・エラー」</title>
<link>http://blog.f-secure.jp/archives/50341275.html</link>
<description>&amp;nbsp;　サイバー犯罪に関する新しい本が登場した。著者はJoseph Mennだ。Josephは長年、「Financial Times」や「Los Angeles Times」でコンピュータ・セキュリティの報道に携わってきた。&amp;nbsp;　書籍のタイトルは「Fatal System Error（致命的なシステム・エラー）」だ。 &amp;...</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2010-01-26T00:19:01+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　サイバー犯罪に関する新しい本が登場した。著者はJoseph Mennだ。Josephは長年、「Financial Times」や「Los Angeles Times」でコンピュータ・セキュリティの報道に携わってきた。<br /><br />&nbsp;　書籍のタイトルは「<a href="http://www.fserror.com/" target="_blank">Fatal System Error</a>（致命的なシステム・エラー）」だ。<br /><br /><a href="http://www.fserror"><img src="http://www.f-secure.com/weblog/archives/fserror1.png" border="1" alt="Fatal System Error" width="450" height="450" /> </a><br /><br />&nbsp;　この本は、コンピュータ犯罪者に関するいくつかの興味深い、実際のストーリーを詳細にカバーしている。たとえば、Carderplanet、Shadowcrew、DarkMarketといったオンライン犯罪サイトの歴史を扱っている。Albert Gonzalesのクレジットカード窃盗について論じている。また、Ghostnetやニュースになっているいくつかの標的型攻撃についてさえカバーしているのだ。<br /><br />&nbsp;　そして、「News from the Lab」でも以前<a href="http://www.f-secure.com/weblog/archives/00001152.html" target="_blank">言及したことがある</a>、いわゆるBalakov Trioに何が起きたかについて、非常に詳細な報告がなされている。<br /><br /><img src="http://www.f-secure.com/weblog/archives/fserror2.png" border="1" alt="Fatal System Error" width="740" height="302" /><br /><br />&nbsp;　この本は明日、1月26日に発行される予定だ。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001864.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50341275" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50341181.html">
<title>追記（Microsoft脆弱性）</title>
<link>http://blog.f-secure.jp/archives/50341181.html</link>
<description>1月21日にポストされた記事「Microsoft脆弱性」の本文4行目に、マイクロソフトセキュリティ情報 MS10-002へのリンクが追記されました。</description>
<dc:creator>risa_ozaki</dc:creator>
<dc:date>2010-01-25T20:58:07+09:00</dc:date>
<dc:subject>オフィシャルコメント</dc:subject>
<content:encoded><![CDATA[1月21日にポストされた記事「<a href="http://blog.f-secure.jp/archives/50339283.html" target="_blank">Microsoft脆弱性</a>」の本文4行目に、<a href="http://www.microsoft.com/japan/technet/security/bulletin/MS10-002.mspx" target="_blank">マイクロソフトセキュリティ情報 MS10-002へのリンク</a>が追記されました。
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50341181" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50339914.html">
<title>ところで標的型メールってどのくらいくるの？</title>
<link>http://blog.f-secure.jp/archives/50339914.html</link>
<description>Googleの件で、改めて標的型攻撃が注目されています。しかも、IEのゼロデイが悪用されたとのことですので、狙われた企業はひとたまりもありません。しかも、標的を絞っての攻撃となると、一般に情報が公になるのが遅れますので、対策をうつ事すらできませんので非常に厄介で...</description>
<dc:creator>hiroki_iwai</dc:creator>
<dc:date>2010-01-22T21:00:28+09:00</dc:date>
<dc:subject>オフィシャルコメント</dc:subject>
<content:encoded><![CDATA[Googleの件で、改めて標的型攻撃が注目されています。しかも、IEのゼロデイが悪用されたとのことですので、狙われた企業はひとたまりもありません。しかも、標的を絞っての攻撃となると、一般に情報が公になるのが遅れますので、対策をうつ事すらできませんので非常に厄介です。<br /><br />セキュリティ担当者の立場からしますと、「そんな攻撃は来てくれるな！」と祈るばかりです。では、この標的型メールとは、一体どの程度届くものなのでしょうか。<br />（私のところには、まだ日本語の標的型メールが届いたことが無いので<span style="text-decoration: line-through;">とても不満</span>ちょっと残念です。）<br /><br />そこで、昨年私の所属する研究所で<strong><a title="CSLレポート" href="http://www.lac.co.jp/info/rrics_report/csl20091221.html" target="_blank">調査した統計のデータ</a></strong>を元にざっくり計算してみました。大体ですが、調査対象全PCに対して標的型メールから被害を受けたPCの率は約0.1％くらいでした。<br />＃サンプル数が10社ですので、正確性に欠けますが、ご愛嬌ということで。。。<br /><br />人数に換算すると、1万人規模の組織に対して、10人くらい。1000人規模であれば、1人の計算になります。しかし、これは統計情報ですのでそんなに都合よくいくわけがありません。<br /><br />そこで、実際に被害に遭われている方々に聞いてみました。すると、どうやら一部の部署やチームに届いているようだ、とのことでした。<br />標的型メールのタイトルも色々あるそうで、昨年ですと、新型インフルエンザの注意喚起を装ったものや、打ち合せ議事録を装ったものさえあったそうです。<br />これは引っ掛かってしまいそうですよね！<br /><br />特にGoogleは、知的財産が狙われたとのことですので、盗まれてマズい情報を持っている業種の方は注意が必要です。先ずは重要情報を管理しているサーバのセキュリティ対策を見直すところから初めては如何でしょうか。<br />＃ちなみに、私の経験ではファイルサーバ関連は要注意です。<br /><br />そうそう、全く話が変わりますが、明日からTBS系で「ブラッディ・マンデイ　シーズン2」が始まりますね。<br />当研究所の茶パンダさん（本人希望でHN）を中心にハッキングシーンを作ってます。所々にコネタを入れているようですので、色々探してみて下さい。（編集でカットされている可能性大ですが・・・）<br />乞う、ご期待！
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50339914" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50339288.html">
<title>「Operation Aurora」をエサにした標的型攻撃</title>
<link>http://blog.f-secure.jp/archives/50339288.html</link>
<description>&amp;nbsp;　ここへ来て興味深い事態の変化が見られた。&amp;nbsp;　「Operation Aurora」攻撃に注目が集まっているさなか、悪意ある添付ファイルを開かせるため、この出来事をエサにした新しい標的型攻撃が登場したのだ！&amp;nbsp;　以下が、我々の確認した電子メールだ：&amp;nbsp;&amp;nbsp;&amp;...</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2010-01-22T00:15:55+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　ここへ来て興味深い事態の変化が見られた。<br /><br />&nbsp;　「Operation Aurora」攻撃に注目が集まっているさなか、悪意ある添付ファイルを開かせるため、この出来事をエサにした新しい標的型攻撃が登場したのだ！<br /><br />&nbsp;　以下が、我々の確認した電子メールだ：<br /><br /><span style="font-family: Courier;">&nbsp;&nbsp;&nbsp;From: david????@gwu.edu<br />&nbsp;&nbsp;&nbsp;Date: Wed, 20 Jan 2010 09:26:24<br />&nbsp;&nbsp;&nbsp;To: (email addresses of the targets)<br />&nbsp;&nbsp;&nbsp;Subject: Chinese cyberattack<br />&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;Colleagues,<br />&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;Attached is a short piece I just wrote for the Far Eastern Economic Review about Chinese cyberattack. <br />&nbsp;&nbsp;&nbsp;I hope you find it interesting. <br />&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;If you have any good idea / comments,  are warmly welcome to feedback. <br />&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;Best,<br />&nbsp;&nbsp;&nbsp;<br />&nbsp;&nbsp;&nbsp;David<br />&nbsp;&nbsp;&nbsp;Attachment: <img src="http://www.f-secure.com/weblog/archives/pdf_icon.gif" border="0" alt=".pdf" /> <strong>Chinese cyberattack.pdf</strong></span><br />&nbsp;<br />&nbsp;<br />&nbsp;　この添付ファイル「Chinese cyberattack.pdf（md5: 238ecf8c0aee8bfd216cf3cad5d82448）」はPDFファイルで、Adobe ReaderのCVE-2009-4324脆弱性（先週修正されたものが再び）を悪用するものだ。 <br /><br />&nbsp;　同エクスプロイトは、「Acrobat.exe（md5: 72170fc42ae1ca8a838843a55e293435）」という名のバックドアをドロップし、実行する。我々はこのエクスプロイトを「32/PoisonIvy.NQ」と、また、同PDFは「Trojan.Script.256073」と検出している。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001863.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50339288" width="1" height="1" />
]]>
</content:encoded>
</item>
<item rdf:about="http://blog.f-secure.jp/archives/50339286.html">
<title>標的型攻撃に狙われた情報産業</title>
<link>http://blog.f-secure.jp/archives/50339286.html</link>
<description>&amp;nbsp;　軍事契約企業に対する高度な標的型攻撃について、先日記事を掲載した。&amp;nbsp;　そして現在、同様の攻撃が情報産業に対して行われているのを目撃した。&amp;nbsp;　この攻撃はPDFファイルで実行された。まただ。&amp;nbsp;　これは「CVE-2009-4324」脆弱性を標的にしている。...</description>
<dc:creator>mikko_hypponen</dc:creator>
<dc:date>2010-01-21T23:52:15+09:00</dc:date>
<dc:subject>ヘルシンキ発</dc:subject>
<content:encoded><![CDATA[&nbsp;　軍事契約企業に対する高度な標的型攻撃について、先日<a href="http://blog.f-secure.jp/archives/50338053.html" target="_blank">記事を掲載した</a>。<br /><br />&nbsp;　そして現在、同様の攻撃が情報産業に対して行われているのを目撃した。<br /><br />&nbsp;　この攻撃はPDFファイルで実行された。まただ。<br /><br />&nbsp;　これは「<a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4324" target="_blank">CVE-2009-4324</a>」脆弱性を標的にしている。まただ。<br /><br />&nbsp;　オープンすると、このPDFファイル（md5: c3079303562d4672d6c3810f91235d9b）は以下のように見える：<br /><br /><img src="http://www.f-secure.com/weblog/archives/ncsi1.png" border="0" alt="pdf" /><br /><br />&nbsp;　バックグラウンドでは実際何が起きているのか？　前回同様、同エクスプロイト・コードはUpdater.exe（md5: 02420bb8fd8258f8afd4e01029b7a2b0）という名称のファイルにバックドアをドロップする。<br /><br />&nbsp;　さて、このドキュメントは何について語っているのだろうか？　大統領誕生日？　DNI情報共有環境？　聞いたことがないので検索してみたところ、来月ドイツで「Intelligence fair &amp; expo」が開催されるそうだ。<br /><br /><img src="http://www.f-secure.com/weblog/archives/ncsi2.png" border="1" alt="ncsi" /><br /><br />&nbsp;　うーん。このアジェンダは、どこかで見たような。<br /><br />&nbsp;　我々は同ファイルを「Exploit.PDF-JS.Gen」および「Trojan-Spy:W32/Agent.NBZ」と検出した。<br /><br /><div style="text-align: right;"><a href="http://www.f-secure.com/weblog/archives/00001862.html" target="_blank">＞＞原文へのリンク</a></div>
<img src="http://counter2.blog.livedoor.com/c?ro=1&act=rss&output=no&id=3149059&name=fsecure_blog&pid=50339286" width="1" height="1" />
]]>
</content:encoded>
</item>

</rdf:RDF>
