本物の情報を利用した嘘

IT Proの記事によると、「2017年9月19日」にDNSが使えなくなるかもしれないらしい。

決して確実ではないが、DNSSECに用いる鍵の更新の影響で、そういうことが起こり得るんだそうだ。

 

 

こういうニュースが実在することで、攻撃の手口として利用されてしまうのではないか?と懸念している。

例えば以下のような攻撃シナリオだ。

 

続きを読む

続・ランサムウェア再び

前回の記事で、Petya亜種に関するサイトをいくつか紹介しましたが、その最後の「CNET Japan」にはセキュリティパッチ適用以外の予防方法が載っています。

(本来は、セキュリティパッチ適用がベストな予防方法です。)

 

続きを読む

メールのヘッダーをPowerShellで読む。

メールのヘッダー情報を見る方法は、使用しているメールクライアントによって異なります。

が、実はメールクライアントを起動していなくても見ることが出来ます。

それどころか、メールクライアントがインストールされていない環境でも出来ます。

 

続きを読む

人はなぜ騙されるのか。

ここ数日のIT系ニュースは、ランサムウェアの話題で持ち切りです。

多くのニュースは、最後に「対策」を書いて締めくっているのですが、その内容はどれも似たり寄ったりで、「OSに最新のセキュリティパッチを当てましょう。」や「怪しいメールの添付ファイルは開かないようにしましょう。」といった、常識的なものばかりです。

 

続きを読む

サイバー犯罪の現場

タイトルの「現場」は「げんじょう」と読んでください。

警察や消防では、「げんば」とは読まずに「げんじょう」と読むそうです。

 

警察は基本的に都道府県単位の組織であり、各組織の中に「サイバー犯罪担当部署」が置かれています。

 

続きを読む

PowerShell 実行結果の保存

PowerShell のコマンドレットが使用されるシーンは様々ですが、実行結果をファイルとして出力し、保存するケースが多いのではないでしょうか。

定期的に実行されるスクリプトのログや、構成変更作業の前後に取得するエビデンス等です。

 

 

そんな場合によく利用されるのは、DOSコマンドと同様のリダイレクト記号「>」や、" Out-File "、" Export-Csv " といったコマンドレットだと思います。

しかしながら、それらの手法で出力されたファイルは単なるテキストデータでしかありません。

人間が目視で読む分には問題ありませんが、PowerShell の特徴である「オブジェクト」としての形態を失っています。

 

続きを読む

KB 3056198 の誤訳

マイクロソフトのサポートサイトは、できるかぎり原文、つまり英語版を確認することをお勧めします。

機械翻訳の日本語が明らかに不自然で分かりにくい場合はともかく、時々、自然な日本語で真逆の意味になっていることがありますから。

どうしてそんな罠を仕掛けるのでしょうか・・・

 

続きを読む