Got Some \W+ech?

Could be Japanese. Could be English. Android, セキュリティ, 機械学習などをメインに、たまにポエムったり雑感記載したりします。

【2016年1月12日〜17日】忙しい人のためのweeklyニュース

  • 私が読んで面白いな、と思った記事一覧です。

FinTech

フィンテック (FinTech) 10の最新トレンド予測 ~改革は既に始まっている~ | freshtrax | btrax スタッフブログ

http://www.atmarkit.co.jp/ait/articles/1601/13/news020.html/

ニュース - 三菱UFJがFinTechの新組織、銀行組織と一線を画すチームで先進行に伍する体制に:ITpro

注目のビットコイン、2016年はどうなる?「coincheck」大塚雄介氏がその可能性を語る [THE BRDIGE Fes] - THE BRIDGE(ザ・ブリッジ)

コイニーの月間決済額は24カ月で33倍に急伸、スマホ決済成長の鍵は? - THE BRIDGE(ザ・ブリッジ)

プライベートブロックチェーン技術mijinの正体が(少しだけ)明らかに、インフォテリアとテックビューロが説明会 | TechCrunch Japan

インドのBitcoinモバイルウォレットアプリ「Zebpay」が、シリーズAラウンドで100万米ドルを調達 - THE BRIDGE(ザ・ブリッジ)

セキュリティ

【セキュリティ ニュース】「Cyber3 Conference 2015」の報告書が公開(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】「FFR yarai」に教育機関向けライセンス - セキュリティ研究室用ライセンスも(1ページ目 / 全1ページ):Security NEXT

General Motors Launches Bug Bounty Program - Infosecurity Magazine

Rovnix Zeroes in on Japanese Banks with Minimal Detection Rate - Infosecurity Magazine

'OAuth please do grow up' say IETF boffins • The Register

DDoS攻撃の対処法 : FastMailがDDoS攻撃にとった対策と事後分析 | インフラ・ミドルウェア | POSTD

http://www.atmarkit.co.jp/ait/articles/1601/13/news008.html/

アークンへの不正アクセスと恐喝未遂についてまとめてみた - piyolog

http://www.nri-secure.co.jp/news/2016/0113.html/

Distinguishing Threat Intelligence From Threat Data | SecurityWeek.Com

2016年はAPTが減り、ファイルレスの見つけづらい攻撃へ - カスペルスキー | 企業IT | マイナビニュース

Fortinet SSH Backdoor Found In Firewalls - Darknet - The Darkside

Israeli security firms Check Point, CyberArk in talks – report • The Register

【セキュリティ ニュース】「Redis」狙う不正アクセスが年末年始に急増(1ページ目 / 全1ページ):Security NEXT

HackerOne 2015 Bounty Program Review and New $10K Minimum Bounty - HackerOne

Average Cost of a Spear Phishing Incident: $1.6Mn - Infosecurity Magazine

  • $1.6million/標的型のコスト
  • 被害を受けた時の対応なのか?

Shape Security Raises $25 Million to Expand "Botwall" Technology | SecurityWeek.Com

CSIRTだけでは不十分--セキュリティ人材育成の課題明らかに - ZDNet Japan

http://www.atmarkit.co.jp/ait/articles/1601/14/news105.html/

  • Android/OpFake」や「Android/Marry」と呼ばれる2種類のトロイの木馬を発見している。これらは東ヨーロッパで数千のモバイルバンキング用アカウントを狙った攻撃に使用されたもの。アプリのデータをバックエンドで管理しているサービスプロバイダーにネットワーク接続することを目的に、モバイルアプリ内に実装された脆弱なコードを悪用

http://www.atmarkit.co.jp/ait/articles/1601/14/news111.html/ 【セキュリティ ニュース】SEO目的の改ざん攻撃 - SQLiで被リンク増やす(1ページ目 / 全1ページ):Security NEXT

  • SEO攻撃。SQL攻撃を通じて、HTMLリンクを配信し、検索エンジンボットを混乱させてページのランキングに誤った影響を与える
  • 使うのライバル会社くらいじゃないか

Building Security In versus Building Security On | SecurityWeek.Com

  • よい記事

ニュース - [データは語る]2015年4Qのインシデントは前年同期比45%減―JPCERT/CC:ITpro 【セキュリティ ニュース】2015年4Qはサイト改ざんが4割増 - CMSの脆弱性が標的に(1ページ目 / 全2ページ):Security NEXT

  • 報告件数はへった
  • スキャンに分類されるシステムの弱点を探索するインシデントの報告が最も多い(ポート80, 25, 22)
  • Webサイト改ざん

【セキュリティ ニュース】「Emdivi」拡散に「Angler EK」を使用か - 「ZeusVM」にも(1ページ目 / 全1ページ):Security NEXT

【セキュリティ ニュース】SCSK、標的型攻撃の監視防御サービス(1ページ目 / 全1ページ):Security NEXT

  • scskの標的型攻撃の監視防御サービス

auユーザーのメール不正転送(盗み見)事案についてまとめてみた - piyolog

データサイエンス

ビッグデータに潜むバイアス、米規制当局が警告 - WSJ

Detecting and avoiding bucket imbalance in A/B tests | Twitter Blogs

http://www.atmarkit.co.jp/ait/articles/1601/08/news147.html/

Shape Security Raises $25 Million to Expand "Botwall" Technology | SecurityWeek.Com

機械学習

http://www.itmedia.co.jp/news/articles/1601/08/news093.html/

TensorFlowによるディープラーニングで、アイドルの顔を識別する - すぎゃーんメモ

Distinguishing Threat Intelligence From Threat Data | SecurityWeek.Com

ニュース - ディープラーニングの画像認識モデルをマウス操作で作成できるWebサービス:ITpro

ニュース - Google自動運転車、14カ月間の公道テスト走行で272回の技術的不具合:ITpro

Alpacaが画像深層学習の「Labellio」をKCCSに譲渡、トレーディング基盤「Catapilico」を軸にフィンテック特化へ - THE BRIDGE(ザ・ブリッジ)

Yahooがこれまでで最大の機械学習用データセットを研究コミュニティーに解放 | TechCrunch Japan * Yahoo各種サービスでのインタラクションデータの公開

Android

http://googledevjp.blogspot.jp/2016/01/google-sign-in-api.html/

http://www.atmarkit.co.jp/ait/articles/1601/14/news105.html/ * Android/OpFake」や「Android/Marry」と呼ばれる2種類のトロイの木馬を発見している。これらは東ヨーロッパで数千のモバイルバンキング用アカウントを狙った攻撃に使用されたもの。アプリのデータをバックエンドで管理しているサービスプロバイダーにネットワーク接続することを目的に、モバイルアプリ内に実装された脆弱なコードを悪用

10 awesome examples of material design - Android Authority

採用

http://www.atmarkit.co.jp/ait/articles/1601/15/news006.html/ * Linuxが分かる * ハードウェア * Python * バーチャルマシンやコンテナ化といった新しいテクノロジーや業界に精通

ビジネス

トラベル情報のSkyscanner、Yahoo Japan他からの1.92億ドルでアジア進出を加速 | TechCrunch Japan

初めての資金調達の際に、ファウンダーが知っておくべきこと - THE BRIDGE(ザ・ブリッジ)

ユーザ企業の顧客の質問にオンラインで自動的に答えるMindTouchが$12Mを調達 | TechCrunch Japan

結果がすべてを癒やす——イグジットした起業家がエンジェル投資をする意義とは | TechCrunch Japan

http://www.itmedia.co.jp/news/articles/1601/15/news092.html/

その他

http://www.itmedia.co.jp/news/articles/1601/08/news096.html/

NRI楠真 強いITはココが違う - 「東洋一のデータセンター」が時代遅れになった理由:ITpro

ベテラン投資家、フレッド・ウィルソン氏が振り返る「2015年に起こらなかった」こと - THE BRIDGE(ザ・ブリッジ)

DDoS攻撃の対処法 : FastMailがDDoS攻撃にとった対策と事後分析 | インフラ・ミドルウェア | POSTD

メモしておこう―今年のGoogle I/Oは5/18-5/20(日本時間5/19-5/21)開催と発表 | TechCrunch Japan

http://www.atmarkit.co.jp/ait/articles/1601/13/news033.html/

http://nippondanji.blogspot.jp/2016/01/blog-post.html/

ニュース - 2015年の世界パソコン出荷台数は過去最大の落ち込み、前年比10.4%減:ITpro

5 Reasons Automated Testing Is Worth the Investment | via @codeship