トリコロールな猫/セキュリティ

思いついたことをぼちぼち書いてます。

20140512 セキュリティ情報まとめ

再開。

ポケットサイズのペネトレーションテストツール「Pwn Phone」

Pwn Phone's custom Android front-end and ‘one-click’ pentesting applications and software updates make it suitable for pentesters who are on the road or conducting a company or agency walk through.

お値段1,295ドルなり。

ビル管理システムに対する、ツールを使用した探索行為

警察庁の定点観測システムでは、3月中旬以降、ビル管理システムの探索と考えられる 47808/UDP に対するアクセスを検知していました1。このアクセスを分析したところ、BACnet システムを対象とした探索ツールによるアクセスが大半を占めていることが判明しました(図 1)。このツールは、3月下旬に公開されており、実際にツールが動作することを確認しています。4月下旬以降は、複数のホストから、このツールを使用したアクセスが継続的に行われ ており、今後も、広く探索活動が発生することが懸念されます。

狙われる制御システム。ウォッチ対象。

4月16日〜30日のサイバー事件タイムライン

Apparently this second half has shown a decreasing trend (who knows, maybe the Easter has brought good intentions), nonetheless there have been some noticeable events such as the breach to AOL Mail affecting potentially 50 million users, the breach to Eircom and the interesting trend of attacks against educational institutions (Universities of Virginia, Iowa, North Carolina Wilmington).

ちょっと読みにくいけど面白い。インドとパキスタンはサイバー戦争真っ最中に見える。