本日のセキュリティ寄りだけど、そうじゃないのも混じってるニュースだよ。
テリロジー、イスラエル製ダークネットモニタリングサービスを開始
http://www.security-next.com/075807
イマイチ何をしてくれるサービスなのかよく分からんな。ダークネットのIP帯を巡回して、ポートが開いているところがあればクロールして脅威の度合いを判定する、みたいなことなのかな。んで、そこと社内で通信してたらアラート上げるようなことが、API使うとできるよ、と。
↓これか
http://www.terilogy.com/product/kela/index.html
やっぱTorが出てくるよね。ダークネット踏むこともあるのか。あとI2Pっていうのもあるのね。
IoTウイルス「Mirai」の攻撃が活発化か、TELNETを狙ったパケットが急増
http://itpro.nikkeibp.co.jp/atcl/news/16/111703414/?ST=security
IoTウイルスと呼ばれる由縁は何なんだろう。
↓これか
https://ja.wikipedia.org/wiki/Mirai_(%E3%83%9E%E3%83%AB%E3%82%A6%E3%82%A7%E3%82%A2)
ネットに繋がる機器だったら、だいたいデフォルトのログインユーザ/パスワードが用意されているものだから、そのリストをもとにTELNETでアクセスを試みるってことか。
対策としてはTELNETの23ポートを閉じれるなら閉じること。デフォルトユーザを使わないこと。使うとしてもパスワードを変更すること、かな。
ヤフーの「超リアル」なサイバーセキュリティ演習に見た凄み
http://itpro.nikkeibp.co.jp/atcl/watcher/14/334361/111300720/
これすごいな。サーバだけでなく操作PCまで標的にされてるとか、やりこみようが違う。加えて精神攻撃もあれば、チームプレーも要求される。これは総合力が身につくでしょうね。組織力強化にも大いに貢献すると思います。
NTT Comグループの新たな海底ケーブル敷設船「きずな」が進水
http://internet.watch.impress.co.jp/docs/news/1030333.html
海底ケーブルってどうやって設置しているのかと思ったら、それ用の船があるんですね。