2018/11/05 ITニュース

2018/11/05のIT関連を中心とした情報になります。

 

 

 

ニュース


Windows 10 October 2018 Updateに不具合、再開のメド立たず
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00001/01144
▼参考:Windows 10 の更新履歴
https://support.microsoft.com/ja-jp/help/4464619/windows-10-update-history

 

・「Yahoo!メール」がDKIMを利用、正当なメールにブランドアイコン表示(ヤフー
https://scan.netsecurity.ne.jp/article/2018/10/31/41557.html

 

脆弱性


iOSmacOSに深刻な脆弱性!速やかに最新版OSにアップデートを!
https://iphone-mania.jp/news-232141/

 

・(CVE-2018-4400)iOS メール App におけるサービス運用妨害 (DoS) の脆弱性
http://jvn.jp/jp/JVN96551318/index.html
▼関連:JVNDB-2018-000116
https://jvndb.jvn.jp/ja/contents/2018/JVNDB-2018-000116.html

 

・(CVE-2018-16164)WordPressプラグイン Event Calendar WD におけるクロスサイトスクリプティング脆弱性
http://jvn.jp/jp/JVN75738023/index.html
▼関連:JVNDB-2018-000115
https://jvndb.jvn.jp/ja/contents/2018/JVNDB-2018-000115.html

 

電子投票マシンの脆弱性中間選挙で使用された実機検証で発見された不審な痕跡とは
https://scan.netsecurity.ne.jp/article/2018/11/01/41565.html

 

マルウェア・不審メール・フィッシング・スミッシング


・不正送金等の犯罪被害につながるメールに注意
https://www.jc3.or.jp/topics/virusmail.html

 

Amazon.co.jp からの連絡かどうかの識別について
https://www.amazon.co.jp/gp/help/customer/display.html?nodeId=201304810

 

サイバー攻撃不正アクセス・情報流出


Facebookの8万件以上の個人データをブラウザの拡張機能経由で盗んで販売──BBC報道
http://www.itmedia.co.jp/news/articles/1811/04/news019.html

 

・ロシアと中国のハッキングコミュニティの違い/韓国の住民登録証から指紋の偽造は可能
https://internet.watch.impress.co.jp/docs/column/security/1150627.html

 

・[FT]政府の個人情報収集 デジタル時代の難問に直面
https://www.nikkei.com/article/DGXMZO37276040S8A101C1000000/

 

Facebookのアクセストークン流出について解説--月例レポート
https://scan.netsecurity.ne.jp/article/2018/11/02/41568.html

 

・巧妙なフィッシングが横行するクレジット情報不正利用
https://www.sankei.com/affairs/news/181104/afr1811040013-n1.html

 

サービス・製品


・インフラのサイバー攻撃耐性を自動診断
https://www.nikkei.com/article/DGKKZO37302550S8A101C1TJM000/

 

Windows Defender ATP向けのマネージドサービスを開始
https://scan.netsecurity.ne.jp/article/2018/11/02/41569.html

 

・DirectCloud-BOX:ユーザー数無制限のクラウドストレージ--基盤はAmazon S3
https://japan.techrepublic.com/article/35127896.htm

 

・「未来を記録する」サイバーインテリジェンスサービス、Recorded Future
https://scan.netsecurity.ne.jp/article/img/2018/10/29/41550/25678.html

 

・中堅・中小企業向けに月額8万円からのSOCサービス(ソフトクリエイト、S&J)
https://scan.netsecurity.ne.jp/article/2018/11/01/41562.html

 

QR決済・無料送金アプリの「pring」が12.8億円を調達——“お金のコミュニケーション”軸に独自路線で拡大へ
https://jp.techcrunch.com/2018/11/05/pring-fundraising/amp/#click=https://t.co/T942MCPz9p

 

WEB・クラウド・プログラム技術


・Rancher事例紹介セミナー(2018/2/14)資料
https://www.slideshare.net/MichitakaTerada/rancher-enterprisemeetup2

 

・マイクロサービス化デザインパターン -
https://www.slideshare.net/yusuke/awsdevday-tokyo-2018

 

AWS Systems Manager 使ってますか!
https://dev.classmethod.jp/cloud/aws/mitigation-idea-for-session-manager/

 

セキュリティ技術


・図解 暗号の用語と仕組み
https://tech.nikkeibp.co.jp/it/atclact/active/18/072300002/?n_cid=nbpnxta_mled_mon
▼参考:
8 SSL/TLSはどうなっていくのか
https://www.nic.ad.jp/ja/materials/iw/2015/proceedings/s8/s8-urushima.pdf
(IPA)SSL/TLS 暗号設定 ガイドライン
https://www.ipa.go.jp/security/ipg/documents/ipa-cryptrec-gl-3001-2.0.pdf

 

・ゼロから始めるセキュリティ入門 勉強会に参加してきました
http://nekotosec.com/join-the-study-group-the-21th/

 

サイバー攻撃が発生! そのとき“内部”で何が起こっているか? ファストフォレンジック・ソリューション「CyCraft AIR」のご紹介
http://bit.ly/2Djl9S1

 

・終わる「セキュリティ至上主義」、拡がる「セキュリティ格差社会
(徳丸浩氏×三輪信雄氏×石川滋人氏 対談)
https://www.sbbit.jp/article/cont1/35611

 

・WAFとHTTPリクエストスマグリング
https://www.scutum.jp/information/waf_tech_blog/2018/11/waf-blog-059.html

 

・CISOに必要な資質:企業ITセキュリティの成功とリーダーシップについて
https://blog.kaspersky.co.jp/ciso-report/21895/

 

キーロガーとは?操作履歴を盗むマルウェアの感染原因・検出・対策
https://blogs.mcafee.jp/keystroke-logging-prevention

 

・「情報セキュリティ対策ベンチマーク」最新版、および統計情報を公開(IPA
https://scan.netsecurity.ne.jp/article/2018/10/29/41547.html
▼1次情報
https://www.ipa.go.jp/security/benchmark/benchmark_20181026.html

 

・フィッシングウェブサイトはいかに検索除け対策をしているのか
https://ninoseki.github.io/2018/11/04/phishing-anti-bot-feature.html

 

Ai・機械学習・ロボット・IoT


サンゴ礁を絶滅から救うロボットLarvalBotはサンゴの幼生を何百万も海中に散布する
https://jp.techcrunch.com/2018/11/02/2018-11-01-reef-rejuvenating-larvalbot-spreads-coral-babies-by-the-millions/amp/#click=https://t.co/019wDLy8I3

 

池袋駅の東口、AIで混雑緩和 豊島区が実験
https://www.nikkei.com/article/DGKKZO37305250S8A101C1L83000/

 

・輝くAI時代へ日本は人材育成を ビル・ゲイツ氏に聞く
https://www.nikkei.com/article/DGXMZO37348070T01C18A1EA1000/

 


その他


・Wordな職場にMarkdownを定着させるためにやった4つのこと
https://qiita.com/segur/items/915aee79a5ba0c5f847b

 

・TC Tokyo 2018で使えるネットワーキングツールEventHubを公開
https://jp.techcrunch.com/2018/11/02/tc-tokyo-2018_eventhub/

 

グラフ理論
https://www.nic.ad.jp/ja/materials/iw/2013/proceedings/s8/s8-iha.pdf

 

・グーグルでセクハラ抗議 世界各地で社員が集会
https://www.nikkei.com/article/DGKKZO37272630S8A101C1MM0000/

 

・サイバー防衛予算、4年連続増へ 政府、IoTに対応
https://www.nikkei.com/article/DGKKZO37353790U8A101C1PE8000/

 

 

2018/11/02 ITニュース

2018/11/02のIT関連を中心とした情報になります。

 

 

ニュース


KDDI楽天と業務提携 通信設備や決済で連携
https://www.nikkei.com/article/DGXMZO37221420R01C18A1000000/

 

GitHubが障害を総括、43秒間のネットワーク断が1日のサービス障害につながった
https://headlines.yahoo.co.jp/hl?a=20181031-00000065-zdn_ait-sci

 

脆弱性


・CVE-2018-11759 Apache Tomcat JK mod_jk Connector にパストラバーサル脆弱性
https://jvn.jp/vu/JVNVU99875465/
▼VULDB APACHE TOMCAT PATH PRIVILEGE ESCALATION
https://vuldb.com/?id.126346

 

マルウェア・不審メール・フィッシング・スミッシング


・SamSam: 標的型ランサムウェアの攻撃は終わらず
https://t.co/FeJE4zS6wE?amp=1

 

・2018/10 フィッシング報告状況(フィッシング対策協議会)
https://www.antiphishing.jp/report/monthly/201810.html

 

・世界盆栽大会HP、アダルトサイトにつながる
https://www.yomiuri.co.jp/national/20181101-OYT1T50045.html

 

サイバー攻撃不正アクセス・情報流出


・おさいふPonta」にパスワードリスト攻撃、1時間に約30万件 - 一部で残高の不正移行
http://www.security-next.com/099567

 

サイバー攻撃で患者情報漏えい、厚労省に連絡を都道府県などが医療機関に注意喚起へ
https://www.cbnews.jp/news/entry/20181101131426

 

医療機関等におけるサイバーセキュリティ対策の強化について(周知依頼)
https://ajhc.or.jp/sequrity/20181030.pdf

 

・<宮城県教委>特別支援学校の個人情報流出か 教諭のPCがウイルス感染
https://t.co/j4XsywGPcb?amp=1

 

WEB・クラウド・開発技術


PythonExcel仕事を自動処理してみよう
http://ascii.jp/elem/000/001/765/1765223/

 

Microsoft Learn(無料学習)
https://docs.microsoft.com/ja-jp/

 

Google「Cloud Services Platform」はオンプレミス市場に受け入れられるか
http://techtarget.itmedia.co.jp/tt/news/1811/01/news07.html

 

・Dockerコンテナ構築手順 スライド版
https://qiita.com/aminosan000/items/325788586c477202065f

 

・インフラエンジニアとしてのわたしの研究開発とこれから注目のコンテナ技術
https://speakerdeck.com/matsumoto_r/inhuraenziniatositefalsewatasifalseyan-jiu-kai-fa-tokorekarazhu-mu-falsekontenaji-shu


Ai・機械学習


・がん細胞識別、レジ技術で
ブレイン、パン見分けるAI応用 尿から瞬時、製品化へ
https://www.nikkei.com/article/DGKKZO37248050R01C18A1LKD000/

 

NEC、AI活用プラットフォーム「AAPF」を強化するとともに業種・業務別テンプレートの提供を発表

https://enterprisezine.jp/article/detail/11351

 

・対話AI開発のコトバデザイン、2億円調達
https://www.nikkei.com/article/DGXMZO37215230R01C18A1000000/

 

その他


・SRE大全 スタディスト編
https://speakerdeck.com/katsuhisa91/sre-taizen-studist-1

 

・エンジニアにもっと気軽にアウトプットできる場を。Forkwell が Qrunch の公式スポンサーになった話
https://press.forkwell.com/entry/2018/11/01/release/forkwell_meets_qrunch

 

IBMによるRed Hatの買収、シナジーのポイントと今後を占う
https://japan.zdnet.com/article/35127919/

 

・オーダーメイドの性格診断がすごい!8568通りの中から自分も知らない魅力が明らかに
https://mdpr.jp/column/detail/1799699

 

・誰もが見誤ったテスラの実力 最新決算でついに明らかに
https://headlines.yahoo.co.jp/article?a=20181031-00023660-forbes-bus_all

 

2018/11/01 ITニュース

2018/11/01のIT関連を中心とした情報になります。

 

 


ニュース


・ノートPC1700万台に発火の恐れ 富士通がソフトウェアの更新を呼びかけ
http://news.livedoor.com/article/detail/15528274/

 

・自動車部品などを手掛けるアツミテックは、
パロアルトネットワークスの「Security Operating Platform」を導入
http://www.itmedia.co.jp/enterprise/articles/1810/30/news063.html

 

・レッドハットはIBMによる買収後も独立性を維持--両社幹部が明言
https://japan.zdnet.com/article/35127864/

 

・さくらサポート メンテナンス・障害情報の一覧
https://help.sakura.ad.jp/hc/ja/articles/206240141-%E3%81%99%E3%81%B9%E3%81%A6%E3%81%AE%E3%83%A1%E3%83%B3%E3%83%86%E3%83%8A%E3%83%B3%E3%82%B9-%E9%9A%9C%E5%AE%B3%E6%83%85%E5%A0%B1%E3%81%AE%E4%B8%80%E8%A6%A7

定期的にソフトウェアに関する警告~のソフトウェアメンテナンスが実施されてます。

 

脆弱性


JPCERT/CC WEEKLY REPORT 2018-10-31
https://www.jpcert.or.jp/wr/2018/wr184201.html

 

Apple、「iOS 12.1」をリリース ~CVE番号ベースで32件の脆弱性を修正
https://forest.watch.impress.co.jp/docs/news/1150743.html

 

・OpenSSLの複数署名アルゴリズム脆弱性 - 次期更新で修正予定
http://www.security-next.com/099557


マルウェア・不審メール・フィッシング・スミッシング


・(IPA)大学におけるウェブメールサービスを狙ったフィッシングメールに注意
~ フィッシングの基本の手口を知って、継続的な対策を
https://www.ipa.go.jp/security/anshin/mgdayori20181031.html

 

サイバー攻撃不正アクセス・情報流出


トレンドマイクロ、CEO名義で個人情報収集問題についての説明を発表
https://forest.watch.impress.co.jp/docs/news/1150923.html

 

・あなたのアカウント、ボットに狙われているかも?
https://blogs.mcafee.jp/bot-account-target

 

サービス・製品


・TIS、AWSに最短4時間でチーム開発環境を構築するテンプレートをOSSとして公開
https://it.impressbm.co.jp/articles/-/16925

 

Starshipのロボットが商品のオンデマンド配送を始めた――年内にサンフランシスコにも展開
https://jp.techcrunch.com/2018/11/01/2018-06-07-self-driving-robot-delivery-startup-starship-technologies-raises-25-million/amp/#click=https://t.co/9HRqoXI3wf

 

WEB・クラウド技術


・Dockerがもたらす開発基盤導入の変革
https://japan.zdnet.com/article/35127680/

 

・新しくなったクイックスタートで AWSMicrosoft Exchange Server をデプロイ
https://aws.amazon.com/jp/about-aws/whats-new/2018/10/deploy-microsoft-exchange-server-on-aws-with-updated-quick-start/

 

セキュリティ技術


サイバー攻撃専守防衛は限界 「敵陣潜入」新潮流に
https://www.nikkei.com/article/DGXMZO37157830R31C18A0000000/

 

・加速するWebサービスに追い付けない脆弱性検査、解決の鍵は?
http://techtarget.itmedia.co.jp/tt/news/1810/31/news03.html

 

・暗号技術入門
https://www.slideshare.net/herumi/ss-80197408

 

・wizSafe Security Signal 2018年9月 観測レポート
https://wizsafe.iij.ad.jp/2018/10/470/

 

Ai・機械学習・IoT


トヨタ生産方式に磨きをかける「かんばんIoT」
https://www.nikkei.com/article/DGXMZO36307670Q8A011C1000000/

 

・中国建設銀、ロボで接客 行内のコスト削減意識に狙いか
https://www.nikkei.com/article/DGKKZO37165230R31C18A0EE9000/

 

・AIプログラミング学習サービス「Aidemy」10月の
新コース開設「日本語テキストのトピック抽出」「深層学習の時系列分析」
https://prtimes.jp/main/html/rd/p/000000070.000028316.html

 

・Kaggle Masterの巣窟に流れ着いたKaggle初心者の体験記
https://japan.zdnet.com/article/35127763/

 

その他


Microsoft Tech Summit 2018
https://www.microsoft.com/ja-jp/events/techsummit/2018/

 

・btraxに参画した澤円が語る「日本企業が今すぐ改めるべき習慣」とは(MS澤氏)
https://blog.btrax.com/jp/sawa-madoka-behavior-change/?fbclid=IwAR3YcDQQat5IpxW9jfeW7yRgHIRRgwuIsA-KXNLcDnIbLpbveYR5qBIVzLM

 

・社内での評判が上がり、みんなに助けてもらえる「Give First」の心得(MS澤氏)
https://diamond.jp/articles/-/183966?display=b

 

・業務効率化すれば残業が減るというのはウソ
https://axia.co.jp/2017-05-31

 

・残業を無くしても売上が落ちない理由
https://axia.co.jp/2017-10-03

 

2018/10/31 ITニュース

2018/10/31のIT関連を中心とした情報になります。

 


ニュース


・英、「デジタル課税」導入へ グーグルやFBなど対象か
https://pc.watch.impress.co.jp/docs/news/sankeibiz/1150684.html

 

・ヤフーが新たにインフルエンサー向け動画投稿サイト開設、
“短尺動画”メインに毎月500本配信へ
https://jp.techcrunch.com/2018/10/30/yahoo-creators/

 

脆弱性


・企業はパッチを適用していない--大半の脆弱性は1カ月経っても未対応
https://japan.zdnet.com/article/35127641/

 

X.Orgに特権昇格の脆弱性LinuxOpenBSDに影響
http://www.itmedia.co.jp/enterprise/spv/1810/30/news077_0.html

 

マルウェア・不審メール・フィッシング・スミッシング


・マルウエアTSCookieの設定情報を正常に読み込めないバグ
https://blogs.jpcert.or.jp/ja/2018/10/tscookie-1.html

 

・偽サイトでフィッシング詐欺急増…通販大手も
https://www.yomiuri.co.jp/national/20181030-OYT1T50106.html?from=tw

 

サイバー攻撃不正アクセス・情報流出


・JapanTaxi アプリ 位置情報データ取り扱いについて
https://japantaxi.co.jp/news/cat-info/2018/10/30/info.html

 

兵庫県立図書館におけるメールアドレスの誤送信について
http://www.library.pref.hyogo.lg.jp/news/owabi20181029.html

 

岐阜保健大学/岐阜保健短期大学 メールアドレス流出に関するお詫び
http://www.gifuhoken.ac.jp/news/2018/10/post-12.html

 

・忘れられる権利、グーグル100万件削除
https://www.nikkei.com/article/DGKKZO37150790Q8A031C1TJ1000/

 

セキュリティ技術


・2018年度前半のプラットフォーム診断結果を振り返ってみました
https://techblog.securesky-tech.com/entry/2018/10/30/

 

・1-15 October 2018 Cyber Attacks Timeline
https://www.hackmageddon.com/2018/10/30/1-15-october-2018-cyber-attacks-timeline/

 

Ai・機械学習


・社会問題AIで解決、グーグルが提案募集 報奨金も
https://www.nikkei.com/article/DGXMZO37099580Q8A031C1000000/

 

・“特許調査”の負担をAI判定システムで削減、ゴールドアイピーが阪大VCから1.4億円を調達
https://jp.techcrunch.com/2018/10/30/gold-ip-fundraising/

 

・人手不足・新次元(2)現場から人が消える
https://www.nikkei.com/article/DGKKZO37146020Q8A031C1EA1000/

 

その他


KPTとYWTの違いは?~KPTがうまくいかない理由と、YWTの特性を考える
https://qiita.com/viva_tweet_x/items/bab769c190508c4808be

 

・「私はロボットではありません」選ぶ必要なし 新「reCAPTCHA」Googleが公開、ユーザーは何もしなくてOK
http://www.itmedia.co.jp/news/spv/1810/30/news109_0.html

 

 

2018/10/30 ITニュース

2018/10/30のIT関連を中心とした情報になります。

 

 

 


ニュース


・米IBMクラウドソフト大手RedHatを買収 3.8兆円 アマゾンなどに対抗
https://www.nikkei.com/article/DGXMZO37054760Z21C18A0MM0000/

 

・米マイクロソフト時価総額でアマゾンを逆転 米株で2位に浮上
https://www.nikkei.com/article/DGXLASFL27H0P_X21C18A0000000/


脆弱性


・ビデオ会議ツール「Cisco Webex」に脆弱性 - 実証コード公開済み
http://www.security-next.com/099438


マルウェア・不審メール・フィッシング・スミッシング


ブラウザーハイジャッカーを用いたフィッシング詐欺と対処策
http://ascii.jp/elem/000/001/764/1764051/

 

サイバー攻撃不正アクセス・情報流出


・中国政府がチャイナテレコムを通してBGPハイジャックを実行--研究者が指摘
https://m.japan.cnet.com/amp/story/35127713/#click=https://t.co/OnqYmg07az

 

・選挙介入阻止へ作戦着手 米サイバー軍、ロに対抗
https://t.co/ib4A0ZGruF?amp=1

 

・インドで個人データの国内保存が義務へ データローカライゼーションの波
https://cloud.watch.impress.co.jp/docs/column/infostand/1150296.html


サービス・製品


・情報セキュリティーに出資 四国電が2億円、新規事業を検討
https://www.nikkei.com/article/DGKKZO37079150Z21C18A0LA0000/

 

・Splunkの専門知識なしでプロキシログ分析を導入可能に 
セキュリティーテンプレートと構築サービスをセット提供――マクニカネットワークス
https://www.weeklybcn.com/journal/explanation/detail/20181029_164737.html

 

・日本 AI 資金調達 エルピクセル
AI画像診断で医療現場を変えるエルピクセルが30億円を調達、オリンパス富士フイルムとタッグで事業加速へ
https://jp.techcrunch.com/2018/10/29/lpixel-fundraising-3000m-yen/


セキュリティ技術


Windows Defenderアンチウィルス、サンドボックス内動作を有効化へ。さらに安全動作を実現
https://t.co/nR2FzOOJAt?amp=1

 

・ネット技術の悪用・不正行為と闘う業界団体「JPAAWG」設立、
国内企業の目指すセキュリティ対策の未来と、11月の初回イベントの見どころを聞いた
https://internet.watch.impress.co.jp/docs/interview/1150160.html

 

・サイバーセキュリティ対策講座(松山市
https://www3.nhk.or.jp/matsuyama-news/20181029/0002514.html

 

・ゲヒルン石森氏が明かす、セキュリティ会社が行っている脆弱性対策とは
http://www.atmarkit.co.jp/ait/articles/1810/22/news010.html

 

・「G20大阪」に向け、政府がセキュリティWG立ち上げ
https://www.sankei.com/politics/news/181029/plt1810290025-n1.html

 

・「サイバーセキュリティ庁」創設、対策強化を 笹川平和財団が提言
https://www.sankei.com/affairs/amp/181029/afr1810290033-a.html#click=https://t.co/nfcBaFNhkj


Ai・機械学習・IoT


・日常会話から「うつ病を見抜くAI」が登場 精度は80%超え
https://forbesjapan.com/articles/detail/23606

 

・栃木県、IoTで地域課題解決 プロジェクト立ち上げ
https://www.nikkei.com/article/DGKKZO37078410Z21C18A0L60000/

 

・ファンタスティック、介護施設向け見守り支援 センサー技術活用 巡回など職員の負担軽減
https://www.nikkei.com/article/DGKKZO37084010Z21C18A0L71000/

 

・AI特区で自動運転推進 地方創生相の有識者
https://www.nikkei.com/article/DGKKZO37073170Z21C18A0PP8000/


その他


GoogleWebブラウザで「doc.new」と入力するだけで新規ドキュメント作成可能に
https://news.biglobe.ne.jp/it/1028/imn_181028_0898680388.html

 

 

2018/10/29 ITニュース

2018/10/29のIT関連を中心とした情報になります。

 


ニュース


Amazon、純利益は過去最高を更新 AWSは46%増、広告が123%増
http://www.itmedia.co.jp/news/articles/1810/26/news075.html

 

・Pull request successfully merged. Starting build...
https://blog.github.com/2018-10-26-github-and-microsoft/

 

・「新 KSK への切り替えは成功」ICANN 発表(JPRS
https://scan.netsecurity.ne.jp/article/2018/10/26/41542.html

 

・国内ISP、通信・クラウド事業者で業界団体「JPAAWG」を設立(IIJ
https://scan.netsecurity.ne.jp/article/2018/10/25/41539.html

 

脆弱性


・OpenDolphin における複数の脆弱性
https://jvn.jp/jp/JVN59394343/

 

サイバー攻撃不正アクセス・情報流出


・xserver DDoS攻撃 頻発(10/22~10/29)
https://www.xserver.ne.jp/support/history.php

 

サイバー攻撃に対抗、官民の連合体創設へ
https://www.yomiuri.co.jp/politics/20181027-OYT1T50111.html

 

・「TRITONマルウェア利用のICS攻撃にロシアの国有研究機関が関与か--FireEye報告
https://japan.zdnet.com/article/35127532/

 

・DLmarketへの不正アクセスで561,625件の会員情報が流出の可能性(ディー・エル・マーケット)
https://scan.netsecurity.ne.jp/article/2018/10/24/41535.html

 

Facebookはイラン起源の‘組織的な身元詐称行為’でページやアカウントをさらに削除
https://jp.techcrunch.com/2018/10/27/2018-10-26-facebook-finds-more-disinformation-linked-to-iran/

 

・【データの世紀】混沌の新ルール(1) デジタル覇権 国家が争奪:日本経済新聞
https://www.nikkei.com/article/DGKKZO37045810Y8A021C1MM8000/

 

サービス・製品


・NTT東、AWSとAzureのシステムの設計から保守までを提供--日本円で対応
https://japan.zdnet.com/article/35127645/

 

・暗号通貨ウォレットの「Blockchain」、Ledgerと提携してハードウェア・ウォレットを発売
https://jp.techcrunch.com/2018/10/27/2018-10-26-blockchain-partners-with-ledger-for-its-hardware-wallet/

 

・エニーマインド、デジタル広告でLINEと協業
https://it.impressbm.co.jp/articles/-/16907

 

・スポット型「情報セキュリティ診断サービス」を開始(ALSOK)
https://scan.netsecurity.ne.jp/article/2018/10/23/41525.html

 

Microsoftは100億ドルのJEDIクラウド契約を引き受けることにためらいはない
https://jp.techcrunch.com/2018/10/29/2018-10-26-microsoft-has-no-problem-taking-the-10b-jedi-cloud-contract-if-it-wins/

 

WEB技術


・Introduction of k8s rancher
https://www.slideshare.net/cyberblackvoom/introduction-of-k8s-rancher

 

Kubernetesのしくみ やさしく学ぶ 内部構造とアーキテクチャ
https://www.slideshare.net/ToruMakabe/kubernetes-120907020

 

セキュリティ技術


・スマート家電が見聞きした情報を政府に開示するかどうかメーカーに聞いてみた
https://t.co/1l7zxoHyrK?amp=1

 

・NIST SP800-181」をベースに14種類のセキュリティ共通人材モデルを策定(NEC、日立、富士通
https://scan.netsecurity.ne.jp/article/2018/10/25/41538.html

 

・業界別 CSIRT ヒヤリハット事例 [Internet Week 2018]
https://scan.netsecurity.ne.jp/article/2018/10/22/41521.html

 

AWS WAFのログをAthenaで整形する
http://blog.serverworks.co.jp/tech/2018/10/29/waf-athena/

 

Ai・機械学習


・ホンダ「子供のように好奇心を持つAI」開発に着手。米3大学との共同プロジェクト
https://japanese.engadget.com/2018/10/26/ai-3/

 

・AI翻訳、対訳いらず:日本経済新聞
https://www.nikkei.com/article/DGKKZO37053630Z21C18A0TJM000/

 

その他


・米国オーランド開催 Microsoft Ignite (9/24 - 28) の内容を凝縮した 170 以上のセッションを通じて、
最新テクノロジとIT ソリューションの動向をご紹介。
https://www.microsoft.com/ja-jp/events/techsummit/2018/session.aspx

 

・プログラミング、20年度必修化 デジタルキッズ、ゲームで育む ヤフー、地方でも体験教室
https://www.nikkei.com/article/DGKKZO36991590W8A021C1EA5000/

 

・現実に追いつかれた? 未来の民主主義を描いたマルカ・オールダーの最新SF小説『State Tectronics』
https://jp.techcrunch.com/2018/10/27/2018-10-20-state-tectonics-review/amp/#click=https://t.co/GCCQXodeKT

 

・若者の才能の開花を支援する“すごうで 2019”の募集を開始(ラック)
https://scan.netsecurity.ne.jp/article/2018/10/23/41523.html

 

 

2018/10/26 ITニュース

2018/10/26のIT関連を中心とした情報になります。

 

 

ニュース


トレンドマイクロブラウザー履歴収集で新事実発覚
https://www.nikkei.com/article/DGXMZO36898650V21C18A0000000/

今月発覚した一部のソフトウェアでブラウザー閲覧履歴の収集を
していた件ですが、収集について明示しているため問題ないと
主張していたが、「Dr. Battery」については収集の事実を明示して
いなかったことが発覚。


脆弱性


・10月のWindows 10アップデートにさらに問題、次はフォント
https://gigazine.net/news/20181025-investigating-bloomberg-supermicro-story/

・「Evernote for Windows」に脆弱性 ~認証トークンがHTTPでやり取りされる欠陥など
https://forest.watch.impress.co.jp/docs/news/1149828.html

 


マルウェア・不審メール・フィッシング・スミッシング


IPA コンピュータウイルス・不正アクセスの届出状況および相談状況[2018年第3四半期(7月~9月)]
https://www.ipa.go.jp/security/txt/2018/q3outline.html

ウィルス届出は減少しているが、不正アクセス届出(なりすまし)、
不正アクセス被害、ウイルス検出の偽警告が増加しており、相談件数も
微増しているようです。
不正アクセス被害にて原因が判明しているものは「ID・パスワード管理不備」が
10件、「設定不備」が1件と難しい攻撃ではなく、一般的なものと思われます。

 

サイバー攻撃不正アクセス・情報流出


・不正なアクセス にて香港 キャセイ航空 940万人分の個人情報流出の可能性
https://www3.nhk.or.jp/news/html/20181025/k10011684791000.html
https://www.cnn.co.jp/amp/article/35127587.html?__twitter_impression=true
※個人情報は「名前や生年月日、パスポート番号、それに電話番号やメールアドレス」など

 

・英航空大手ブリティッシュ・エアウェイズ(BA)、カード情報さらに18.5万件流出 計42万件超に
https://www.nikkei.com/article/DGXMZO36951310W8A021C1000000/

 

トランプ大統領iPhone、中国から盗聴されていた~影響行使が目的か
https://iphone-mania.jp/news-231092/
※中国以外にロシアも盗聴した可能性あり


サービス・製品

Mozillaは寄付の全額をTor Projectへのマッチングファンドに、Firefoxへの内蔵も開発中
https://jp.techcrunch.com/2018/10/25/2018-10-24-mozilla-tor-project/amp/#click=https://t.co/AHA2uhvUvT

 

・匿名通信技術「Tor」専用のSIMカードISPベータテスト
https://gigazine.net/amp/20181025-tor-sim-card

 

・Infrastructure as Codeの対応製品をパッケージ化 自動化の適用範囲がインフラまで拡大――日本ヒューレット・パッカードとレッドハット
https://jp.finalfantasyxiv.com/lodestone/news/detail/333ce8006690709ce0795cdb0de83896dff6f886

 

WEB技術・Azure


・初めてのAzure構築で、契約のトラップに巻き込まれた話
https://logmi.jp/tech/articles/320147

 

Microsoft、Azure App Service用Windowsコンテナサポートの公開プレビューを発表
https://www.infoq.com/jp/news/2018/10/windows-containers-app-service


セキュリティ技術


・“絶滅”したはずの10年前のハッキング手法が、あらゆるPCを危険に晒す
https://wired.jp/2018/10/25/cold-boot-break-pc-encryption/


Ai・機械学習


ソフトバンクの人型ロボット・Pepper、8割の企業が契約更新せず
https://itgadget.tokyo/archives/39607


その他


・(LAC)株式会社日本貿易保険との契約に関わる不正の発表について
https://www.lac.co.jp/news/2018/10/25_news_01.html

 

・LINE、最終赤字60億円 1~9月 先行投資膨らむ
https://www.nikkei.com/article/DGKKZO36870780U8A021C1DTA000/

 

・2018 年 9 月に発生していた WSUS – 弊社サイト間の一時的な同期障害について
https://blogs.technet.microsoft.com/jpwsus/2018/10/22/2018-9-sync/

 

今日のコメント(便利情報等)

 

IPAのレポート、大型の個人情報流出があったので、アカウントやパスワードを

管理について書かれたサイト情報、PW強度チェック、PW、Mail流出チェックが

行える便利サイトの情報を掲載します。

 

■ID,PWの管理について

・(Microsoft) アカウントやパスワードを管理する
https://www.microsoft.com/ja-jp/safety/basic/rule003.aspx

 

・(IPA)パスワード-もっと強くキミを守りた
https://www.ipa.go.jp/security/keihatsu/munekyun-pw/index.html


■ID,PWの利用状況

・(Globalsign) ID・パスワード管理の実状 - IPAの「情報セキュリティに対する意識調査」を読み解く
https://jp.globalsign.com/blog/2017/id_password_ipa_awareness_survey.html


■ツール

・(kaspersky) パスワード 強度チェック
https://password.kaspersky.com/jp/

 

・(firefox) ハッキング被害などによる個人情報の流出について、自分のメールアドレスやパスワードが該当するか確認するサービス
https://monitor.firefox.com/