「ありきたりな景色に潜む、ロシアと中国のソーシャルメディアにおけるサイバー犯罪」と「最新フィッシング攻撃テクニックの紹介」

Size: px
Start display at page:

Download "「ありきたりな景色に潜む、ロシアと中国のソーシャルメディアにおけるサイバー犯罪」と「最新フィッシング攻撃テクニックの紹介」"

Transcription

1 THREAT REPORT Quarterly AFCC NEWS Vol.97 フィッシングという言葉が 1996 年に出現して以来 手口は進化し続けており 被害総額と被害者数は上昇の一途です RSA が提供するフィッシングサイト閉鎖サービス RSA FraudAction は フィッシングサイトを検知すると監視を開始し ホスティング事業者と協力してフィッシングサイトを閉鎖します FraudAction の中核である AFCC (Anti-Fraud Command Center: 不正対策指令センター ) では 200 名以上のフロード アナリストが 24 時間 365 日体制で数カ国語を駆使し 対策に従事しています Quarterly AFCC NEWS は AFCC のインテリジェンスレポートからフィッシングやオンライン犯罪情報 統計情報をまとめたものです (2016 年 9 月 20 日発行 ) 今号のトピック 1. ありきたりな景色に潜む ロシアと中国のソーシャルメディアにおけるサイバー犯罪ロシアや中国でも SNS を使ったオープンなサイバー犯罪活動がごく当たり前になっている 2. 最新フィッシング攻撃テクニックの紹介 電子財布サービスを悪用した現金化手法を伝授するチュートリアル URL 短縮サービス事業者の自動統計表示機能を フィッシングサイト発見に活用 3. 今号の統計 2016 年第 2 四半期のフィッシング攻撃件数は 四半期で昨年一年の攻撃件数に匹敵する 516,702 件に達した 急増の影響もあってか ブランドを騙られた国の中で米国の占める比率は低下した 対照的に トロイの木馬を使った攻撃に関する値は ピーク時から大幅に減少した状態で推移している 最も多く用いられているトロイの木馬は相変わらず Zeus だが 寡占状態に翳りも見られる 今号の特集 ありきたりの景色に潜む ロシアと中国のソーシャルメディアにおけるサイバー犯罪 今年 4 月 RSA は 半年以上の期間をかけて制作した世界のサイバー犯罪者によるソーシャルメディア活用状況に関する特別白書の第 2 弾を発表した この白書は ソーシャルメディアにおける犯罪活動が 量的には指数的に増加し 目に見えるものになっていること そして その大半が あたかも ありきたりの景色 " に思えることを明らかにした サイバー犯罪活動に参加しているユニークユーザーは 500 を超えるグループに 23 万人以上存在 その ほぼ半数がロシアと中国の SNS を使っている 異なるグループが投稿 ( 売りに出して ) いるクレジットカードの枚数は 1 万 5 千枚以上 カードがらみの犯罪行為が最も多い (53% 以上 ) これまで闇市場の奥深くでしか取り引きされてこなかった犯罪サービス ( マルウェア ハッキングツール DDoS やスパム送信用のボット ) がオープンな SNS で公然と紹介されている 異なる犯罪者コミュニティの連携活動ぶりが窺わせる 個々のコミュニティの構造やコミュニティ内外における連携の様子も検証できる 1

2 図 -1: ロシアのソーシャルメディアで確認されたグループによる最も目に付く犯罪活動の分布 図 -2: 中国のソーシャルメディアで確認されたグループによる最も目に付く犯罪活動の分布 この記事の全文は RSA Security Blog ( をご参照ください 2

3 最新フィッシング攻撃テクニックの紹介 大規模電子財布サービスを悪用した大規模な現金化手法を伝授するチュートリアル RSA Fraud Action チームは近ごろある地下フォーラムで 窃取したクレジットカード情報の現金化スキームに関する 非常に複雑な犯罪チュートリアルの大作を発見した ジャングルマネー と称するこのチュートリアルが勧める基本的 な手口は e-wallet( 電子財布 ) サービスを悪用する まず 個人 用のアカウントでネットワークを作り それをオンライン小売店向 けサービスを使って法人用アカウントに転換する こうすれば 個 人用アカウントではできない法人用アカウントに資金を集約でき るという 現金化の最後の段階で チュートリアルは e-wallet アカウントの法人アカウント利用者が利用できるいくつものオプションを提示している 以下はその例である ビットコインなどの暗号通貨を購入する セキュリティ要件が緩く送金しやすいグレー度の高い外貨を オンラインオークションサイトで購入する 換金が容易なギフトカードを購入する デビットカードとの連携機能を提供している国内大手証券会社の口座に送金し ATM からデビットカードを使って引き出すこのチュートリアルは 通常は極めて困難な異なる口座間の紐付けを確実かつ こっそりと行いたい犯罪者のための手口を 35 ページにもわたって詳細に記述した大作となっている 中には 資金ジャグリングの方法についても記載されている 具体的には (1) 数多くのシェルアカウント * を仮想クレジットカード (VCC) 経由で作成したり シェル機能の使える e-wallet アカウントを複数作成 (2) それらの口座間であたかも購入された何らかのサービスや商品に対する支払いを装って資金移動やそのキャッシュバックを繰り返し (3) 最終的に全額を全額迅速に現金化してしまう というものである このチュートリアルは e-wallet 口座との RDP 接続を装うことができるオンライン商用クラウドサービスの利用も推奨している 他にも クラウドサービスは トランザクションの追跡を困難にする 使用した IP アドレスを即座にリリースするという 融通の利く IP サービスを提供してくれるとも指摘している さらには 大手クラウドストレージサービス事業者が実施している無料試用期間サービスに 違う名前で毎月新たに申し込めば ほとんど無期限に無料でクラウドサービスを利用することもできる とまで書いてある さらには 多くのサイバー犯罪ツールやサービスには 口座チェック 通貨交換 偽装 ID 作成 ( パスポートなどを含む ) の他 隠蔽や発見回避に役立つ機能が含まれているとも 指摘している URL 短縮サービス事業者の自動統計表示機能を フィッシングサイト発見に活用 フィッシング攻撃の際に標的を転送するために URL 短縮を使うのは 新しい話でもなんでもない RSA AFCC アナリストは かなりの件数の短縮 URL を毎月見ている 人の目で識別できないランダムな URL にする URL の短縮は 元の URL を匿名化することで ブラックリストを使って悪性サイトをフィルターするセキュリティ機 3

4 能を回避してしまう URL 短縮サービス名 統計ページへのアクセス法 bit.ly URL の末尾に '+' を付け加えるしかし 短縮 URL は元の URL を匿名化 goo.gl URL の末尾に 'info' を付け加えるしてしまうが 有用なフォレンジック情報は TinyURL URL の末尾に '~' を付け加える提供される RSA の調べによると たいて Tr.im URL の末尾に '+' を付け加えるいの URL 短縮サービスは 自社で変換された URL を入力すると その利用状況 ( 回図 -3: URL 短縮サービス業者が提供する情報へのアクセス法数や日数 ) を表示する自動統計表示機能を提供している 特定の短縮 URL に対する統計情報は URL の末尾に簡単なキーフレーズ ( スイッチ ) を追加するだけでアクセスできる 表 -3 は よく知られた URL 短縮サービスが提供する統計ページにアクセスするためのスイッチの一覧である 図 -4: Bitly を使って短縮されたある URL に関する統計ページ 図 -5: Redirect.NL を使って短縮されたある URL に関する統計ページ 4

5 今号の統計レポート 銀行利用者を狙うトロイの木馬の認知件数 ( 四半期推移 ) RSA が認知した銀行利用者を狙ったトロイの木馬の亜種別認知件数の推移は以下の通り 前四半期比でほぼ半減となった第 3 四半期から減少傾向が続き 1 年前の 11% にまで減少した 3,000 2,500 2,000 1,500 2,583 1, , Q Q Q Q Q2 亜種は概ね攻撃者ごとあるいは攻撃のたびに新たに作成されるため 攻撃の活性度を反映する トロイの木馬を使った攻撃に用いられた通信ノード (URL) の認知件数の推移 ( 四半期推移 ) トロイの木馬の感染 更新 窃取した情報の送信などの目的で用いられた URL の認知件数も トロイの木馬 の認知件数同様 一年前の 10.6% に減少した 8,000 7,000 6,000 5,000 4,000 7,775 3,000 2,000 1, ,221 1,009 1, Q Q Q Q Q2 通常 亜種 1 種に複数の URL が関連づけられているので 亜種の件数を URL の件数が大幅に上回る 5

6 認知されたトロイの木馬亜種の分類 2016 年第 2 四半期 世界を対象とした攻撃への関与が確認されたトロイの木馬について RSA AFCC が認知したものを原種別に分類した結果 Zeus の比率が一年前の 52% から 18 ポイント比率を下げ 長く続く独占的な地位に翳りが見え始めている 続く Citadel もピークから 12 ポイント 一年前から 5 ポイント減少している 上位の減少によって起きているのが新顔の躍進である 半年前にわずか 2 ポイントでランク入りした Vawtrak が 16% を占めて 3 位に入った 4 位の ISR Stealer も前回から 8 ポイント増えている Spyeye 2% Gozi 1% Bugat v4 4% obile Malware 5% Pony Stealer 1% その他 1% Ransomware 5% Zeus 34% ISR Stealer 12% Vawtrak 16% Citadel 18% フィッシング攻撃数 ( 四半期推移 ) 2016 年第 2 四半期 AFCC が認知したフィッシング攻撃件数は トロイの木馬を使った攻撃とは好対照で 516,702 件と圧倒的な最高記録となった どれほど圧倒的かというと 従来の記録を 6 割上回った前四半期の 2 倍を上回り 単一四半期で昨年の通年記録の約 98% にあたるものだった 600, , , , , , ,520 99, , , , , , , , , , , Q Q Q Q Q Q Q Q Q Q Q Q1 516, Q2 6

7 フィッシング攻撃を受けた回数 ( 国別シェア ) 2016 年第 2 四半期も 最も多く攻撃を受けたのは米国のブランドの利用者でほぼ半数を占めた それでも そ の比率は 前回の 71% から 23 ポイント減にあたる その分は 2 位以降 特に 5 位以降の下位に分散する形と なった 5 位のオラン ダが前回の 1% から7 ポイント増 6 位のス 米国 48% ペインが 2% から 5 ポ イント増と 3 位に 入ったインド 英国に 匹敵する水準を占めた 1% 以上を占めた国も 3 ヵ国増え 10 ヵ国に達した その他 2% イタリア 1% コロンビア 1% カナダ 10% 中国 1% スペイン 7% 南アフリカ 2% インド 9% オランダ 8% 英国 9% フィッシング攻撃のホスト国別分布 ( 月次 ) 2016 年第 2 四半期も 世界の攻撃の 60% は米国内でホスティングされていた 2 位のオランダでも 4% どまりと 米国集中ぶりが顕著になっている 3 位に英国 4 位ドイツ 5 位ロシアと続く 米国 60% その他 17% オランダ 4% カナダ 2% シンガポール 2% フランス 2% マレーシア 3% ロシア 3% 英国 3% ドイツ 3% いずれもフィッシングサイトをホストした ISP やフィッシングドメインを管理していた登録事業者の所在地別分類である 7

8 日本でホストされたフィッシングサイト ( 月次推移 ) 2016 年第 2 四半期 日本でホストされたフィッシングサイト数はのべ 9 件だった 第 1 四半期の 71 件から大幅に減少した 前年同期の 35 件と比べてもかなり少ないが 年初からの累計数はほぼ同水準にあたる 昨年は 7 月からの 6 ヶ月で 210 件が確認されており 注意が必要である 月 7 月 8 月 9 月 10 月 11 月 12 月 1 月 2 月 3 月 4 月 5 月 6 月 フィッシング対策協議会の発表によると 第 2 四半期の間に報告されたフィッシングの件数は 2,094 件で 第 1 四半期の 6,332 件から大幅減となった しかし 4 月以降 ゆうちょ銀行 三井住友銀行 りそな銀行 ジャパンネット銀行 福岡銀行 Apple ハンゲーム V プリカ (Visa プリペイドカード ) OMC Plus ガンホーゲームズと大変多くのブランドに関するフィッシングの注意喚起が出されている この第 2 四半期には 上述のフィッシング攻撃の他にも JTB や J-WAVE で不正アクセスによる大量の個人情報の漏えい事案が報じられたほか 佐賀県で未成年による学内サーバや教育システムに対する不正アクセス事案も耳目を集めた JTB の場合は 同社自身のマルウェア感染によって 793 万人分の個人情報が漏えいした他 NTT ドコモの d トラベルや DeNA トラベルなど パートナー企業にも影響を及ぼした この報告は AFCC が把握している攻撃の数です AFCC が毎月発表する RSA Monthly Online Fraud Report が Web に掲載されています ニュースレターに関するお問い合せ先 EMC ジャパン株式会社 RSA 事業本部マーケティング部嶋宮知子 Tel : (03) ( 直通 ) tomoko.shimamiya@rsa.com 本 8

9 サイバー犯罪グロッサリー APT 攻撃 APT は Advanced Persistent Threat の略 新旧様々な脆弱性を突くマルウェアやソーシャル エンジニアリングなど あらゆる攻撃手法 を駆使して 政府機関や公共機関に対して 長期にわたって執拗に行われる攻撃全般の総称である Blackshades CAPTCHA トロイの木馬を含む複数のサイバー攻撃手段を内包した RAT(Remote Access Tool) 型のマルウェア Completely Automated Public Turing tests for telling Computers and Humans Apart: コンピュータと人間を区別する完全に自動化さ れた公開チューリングテスト 機械的に判定しにくいように文字をゆがめて表示した画像を用いて 人とコンピュータを区別する方法 ま たそれに使われる画像 C&C サーバ Citadel Command and Control Server ボットに感染したトロイの木馬に対する制御や指示を行うためのサーバ 流出した Zeus のソースコードから生まれたトロイの木馬のコード名 開発者集団が CRM を積極的に活用しているのが大きな特徴 Zeus の備えていた機能に加え 次々と新しい顧客志向の機能をリリースしており 2012 年前半現在大流行している CITM Chat-in-the-Middle の略 通常のフィッシング攻撃でニセサイトに誘導し サポート担当者を装ったチャットにより 秘密の質問とその答え などの高機密情報を詐取する攻撃方法 Dark Market オンライン詐欺師たちの集まるアンダーグラウンドフォーラム 最も格式が高かったが 主要メンバーが相次いで逮捕されたことから 2008 年 9 月閉鎖 実態は FBI によるおとり捜査用のフォーラムだった fast-flux ボットネットの型のコード名 転じてこの型のボットネットを用いた攻撃法の呼称としても用いられる 不正サイトの特定 閉鎖を困難にす るため 複数のドメイン上のサーバを自動的に使い回す点が大きな特徴 MITB Man-in-the-Browser の略 感染した PC からのオンラインバンキングサイトへのログインや振り込み手続きを検知 セッションをハイ ジャックして ミュール ( 本ページ下段参照 ) の口座に預金を振り込むオンライン詐欺手法 ブラウザの設定ファイルを変更して不正なコー ドを実行させることから この名がついた Neosploit マルウェアのコード名 PC の脆弱性を突いてマルウェアを大量配布するための攻撃者御用達ツールとして幅広く販売されていたが 2008 年 7 月開発チームが業績不振を理由に廃業宣言した RBN Rock Phish SilentBanker Russian Business Network 悪名高いロシアのサイバー犯罪者組織 世界最大規模のオンライン犯罪者集団のコード名 2007 年 12 月に発見されたトロイの木馬のコード名 世界各国の 400 以上の銀行に対するトランザクションを検知し セッション ハイ ジャックすることで信用情報を詐取する 二要素認証や SSL にも対応している Sinowal トロイの木馬のコード名 自動的にサイレントインストールされ 勝手にネットワークに接続し機密を外部に転送する 2006 年に最初に確 認されており Torpig の別名を持つ SpyEye トロイの木馬のコード名 2010 年急拡大し Zeus に次ぐ地位を占めるに至った SpyEye の作者が Zeus の作者からコードを譲り受け 両者を統合した強力な新型トロイの木馬を開発すると発表したことで衝撃を与えた Stuxnet 金銭的利得を目的とした従来のマルウェアとは異なり 物理的なインフラを攻撃する目的で開発された初のマルウェア USB メモリ経由 で感染し 重要インフラに関わるシステムを麻痺させようとする ZeuEsta Host Zeus を感染させたり Zeus を使った攻撃を行ったりするために必要なツールやサポート情報の提供も含む包括的オンライン詐欺用ホス ティングサービス Zeus トロイの木馬のコード名 発生は 1996 年と古いが 2008 年 4 月に Rock Phish 団が Zeus の亜種を利用したことから再び注目を集めて いる オンラインバンクやクレジットカードに関する秘密を検索し 盗出する カーディング ミュール 不正に手に入れたクレジットカード情報を使って商品を購入する詐欺行為 商品は通常売却して現金化する 盗品の受領 転送や詐取した現金の振り込み 転送を担う運び屋のような役割 ただし 詐欺師がまっとうな仕事を装った採用情報にだ まされて 知らぬ間に犯罪の片棒を担がされている人を指す ランサムウェア他人の PC に感染して そのローカルデータを勝手に暗号化したり PC が起動しないように MBR( マスター ブート レコード ) に不正な書き 換えを加えるなど 一方的にユーザがデータにアクセスできないようにした上で 身代金を要求するマルウェア リシッピング カーディングによって手に入れた商品を他国へ転送した上で換金する不正行為 盗んだクレジットカード情報を現金化する手段の一つ 最近はサービスとしても提供されている 9

「2018年サイバー犯罪者のショッピングリスト」と「マルウェアの脅威水準の急激な上昇」

「2018年サイバー犯罪者のショッピングリスト」と「マルウェアの脅威水準の急激な上昇」 THREAT REPORT Quarterly AFCC NEWS Vol.13 フィッシングという言葉が 1996 年に出現して以来 手口は進化し続けており 被害総額と被害者数は上昇の一途です RSA は 23 年よりオンライン犯罪対策サービス RSA FraudAction を提供しており( 国内提供は 26 年から ) トロイの木馬の存在を検知し フィッシングサイトを閉鎖します FraudAction

More information

2015年のフィッシング、7年連続で記録更新 ~サイバー犯罪市場の活性化がカギ~

2015年のフィッシング、7年連続で記録更新 ~サイバー犯罪市場の活性化がカギ~ 2015 年のフィッシング 7 年連続で記録更新 ~ サイバー犯罪市場の活性化がカギ ~ Quarterly AFCC NEWS:2016 年第 1 四半期版 フィッシングという言葉が 1996 年に出現して以来 その手口は進化し続けており 被害総額と被害者数は上昇の一途です RSA が提供するフィッシングサイト閉鎖サービス RSA FraudAction は フィッシングサイトを検知すると監視を開始し

More information

銀行利用者を狙うトロイの木馬「TrickBot」の爆発的流行

銀行利用者を狙うトロイの木馬「TrickBot」の爆発的流行 THREAT REPORT Quarterly AFCC NEWS Vol.102 フィッシングという言葉が 1996 年に出現して以来 手口は進化し続けており 被害総額と被害者数は上昇の一途です RSA は 2003 年よりオンライン犯罪対策サービス RSA FraudAction を提供しており( 国内提供は 2006 年から ) トロイの木馬などによるマルウェア攻撃を検知し フィッシングサイトの閉鎖を行っています

More information

世界No.1 のサイバー犯罪先進国ロシアで展開される最先端のFaaS サービス

世界No.1 のサイバー犯罪先進国ロシアで展開される最先端のFaaS サービス THREAT REPORT Quarterly AFCC NEWS Vol.100 フィッシングという言葉が 1996 年に出現して以来 手口は進化し続けており 被害総額と被害者数は上昇の一途です RSA は 2003 年よりオンライン犯罪対策サービス RSA FraudAction を提供しており( 国内提供は 2006 年から ) トロイの木馬などマルウェア攻撃を検知し フィッシングサイトを閉鎖します

More information

トロイの木馬のインストーラーとして、マクロ付きPDFやWORDファイル、画像付きEXCELファイルによる標的型攻撃が増加

トロイの木馬のインストーラーとして、マクロ付きPDFやWORDファイル、画像付きEXCELファイルによる標的型攻撃が増加 トロイの木馬のインストーラーとして マクロ付き PDF や WORD ファイル 画像付き EXCEL ファイルによる標的型攻撃が増加 Quarterly AFCC NEWS:2015 年第 2 四半期版 (Vol. 94) フィッシングという言葉が 1996 年に出現して以来 その手口は進化し続けており 被害総額と被害者数は上昇の一途です RSA が提供するフィッシングサイト閉鎖サービス RSA FraudAction

More information

Monthly AFCC NEWS

Monthly AFCC NEWS フィッシングやオンライン犯罪関連ニュース Monthly AFCC NEWS Vol.68 2013 年 3 月 25 日 フィッシングという言葉が 1996 年に出現して以来 その手口は進化し続けており 被害総額と被害者数は上昇の一途です RSA が提供するフィッシングサイト閉鎖サービス RSA FraudAction は フィッシングサイトを検知すると監視を開始し ホスティング事業者と協力してフィッシングサイトを閉鎖します

More information

アンドロイド端末を狙うHesperbot:SMS機能を乗っ取り、遠隔操作で情報窃取

アンドロイド端末を狙うHesperbot:SMS機能を乗っ取り、遠隔操作で情報窃取 アンドロイド端末を狙う Hesperbot SMS 機能を乗っ取り 遠隔操作で情報窃取 Monthly AFCC NEWS:2015 年 2 月号 (Vol. 91) フィッシングという言葉が 1996 年に出現して以来 その手口は進化し続けており 被害総額と被害者数は上昇の一途です RSA が提供するフィッシングサイト閉鎖サービス RSA FraudAction は フィッシングサイトを検知すると監視を開始し

More information

オンラインバンキングの防犯対策をバイパスするFireFoxアドオン Tamper Data

オンラインバンキングの防犯対策をバイパスするFireFoxアドオン Tamper Data オンラインバンキングの防犯対策をバイパスする FireFox アドオン Tamper Data Monthly AFCC NEWS:2014 年 10 月号 (Vol.87) フィッシングという言葉が 1996 年に出現して以来 その手口は進化し続けており 被害総額と被害者数は上昇の 一途です RSA が提供するフィッシングサイト閉鎖サービス RSA FraudAction は フィッシングサイトを検知する

More information

マンスリーAFCCニュース:2013年12月

マンスリーAFCCニュース:2013年12月 フィッシングやオンライン犯罪関連ニュース Monthly AFCC NEWS Vol.77 2013 年 12 月 24 日 フィッシングという言葉が 1996 年に出現して以来 その手口は進化し続けており 被害総額と被害者数は上昇の一途です RSA が提供するフィッシングサイト閉鎖サービス RSA FraudAction は フィッシングサイトを検知すると監視を開始し ホスティング事業者と協力してフィッシングサイトを閉鎖します

More information

新しいトロイの木馬Pandemiyaは、Zeusの市場を塗り替えるか

新しいトロイの木馬Pandemiyaは、Zeusの市場を塗り替えるか 新しいトロイの木馬 Pandemiya は Zeus の市場を塗り替えるか Monthly AFCC NEWS:2014 年 6 月号 (Vol.83) フィッシングという言葉が 1996 年に出現して以来 その手口は進化し続けており 被害総額と被害者数は上昇の一途です RSA が提供するフィッシングサイト閉鎖サービス RSA FraudAction は フィッシングサイトを検知すると監視を開始し

More information

URLの入力だけでフィッシングサイトを作成、PHPまで自動生成する攻撃ツール

URLの入力だけでフィッシングサイトを作成、PHPまで自動生成する攻撃ツール URL の入力だけでフィッシングサイトを作成 PHP まで自動生成する攻撃ツール Monthly AFCC NEWS:2015 年 3 月号 (Vol. 92) フィッシングという言葉が 1996 年に出現して以来 その手口は進化し続けており 被害総額と被害者数は上昇の一途です RSA が提供するフィッシングサイト閉鎖サービス RSA FraudAction は フィッシングサイトを検知すると監視を開始し

More information

フィッシング犯御用達、12のフィッシングスキームとテクニック

フィッシング犯御用達、12のフィッシングスキームとテクニック THREAT REPORT Quarterly AFCC NEWS Vol.99 フィッシングという言葉が 1996 年に出現して以来 手口は進化し続けており 被害総額と被害者数は上昇の一途です RSA は 2003 年よりオンライン犯罪対策サービス RSA FraudAction を提供しており( 国内提供は 2006 年から ) トロイの木馬などマルウェア攻撃を検知し フィッシングサイトを閉鎖します

More information

エスクローサービスや監督・審査役で安全強化するロシア語圏サイバー犯罪コミュニティの仮想通貨

エスクローサービスや監督・審査役で安全強化するロシア語圏サイバー犯罪コミュニティの仮想通貨 エスクローサービスや 監 督 審 査 役 で 安 全 強 化 する ロシア 語 圏 サイバー 犯 罪 コミュニティの 仮 想 通 貨 Monthly AFCC NEWS:214 年 3 月 26 日 号 (Vol.8) フィッシングという 言 葉 が 1996 年 に 出 現 して 以 来 手 口 は 進 化 し 続 けており 被 害 総 額 と 被 害 者 数 は 上 昇 の 一 途 です RSA

More information

ブラジルの決済サービスBoletのマルウェア、C&Cサーバー1台に約1,500万円もの不正送金記録

ブラジルの決済サービスBoletのマルウェア、C&Cサーバー1台に約1,500万円もの不正送金記録 ブラジルの 決 済 サービス Bolet のマルウェア C&C サーバー1 台 に 約 1,500 万 円 もの 不 正 送 金 記 録 Monthly AFCC NEWS:2014 年 11 月 号 (Vol.88) フィッシングという 言 葉 が 1996 年 に 出 現 して 以 来 その 手 口 は 進 化 し 続 けており 被 害 総 額 と 被 害 者 数 は 上 昇 の 一 途 です

More information

オンラインマネーの現金化(キャッシュアウト) ~各国の犯罪者が考えるその方法とは~

オンラインマネーの現金化(キャッシュアウト) ~各国の犯罪者が考えるその方法とは~ オンラインマネーの 現 金 化 (キャッシュアウト) ~ 各 国 の 犯 罪 者 が 考 えるその 方 法 とは~ Quarterly AFCC NEWS:2015 年 第 4 四 半 期 版 (Vol. 95) フィッシングという 言 葉 が 1996 年 に 出 現 して 以 来 その 手 口 は 進 化 し 続 けており 被 害 総 額 と 被 害 者 数 は 上 昇 の 一 途 です RSA

More information

マルウェアツール販売、アングラ市場からSNSへ ツールが簡単に買えるようになった現状をレポート

マルウェアツール販売、アングラ市場からSNSへ ツールが簡単に買えるようになった現状をレポート マルウェアツール 販 売 アングラ 市 場 から SNS へ ツールが 簡 単 に 買 えるようになった 現 状 をレポート Monthly AFCC NEWS:2014 年 5 月 号 (Vol.82) フィッシングという 言 葉 が 1996 年 に 出 現 して 以 来 その 手 口 は 進 化 し 続 けており 被 害 総 額 と 被 害 者 数 は 上 昇 の 一 途 です RSA が 提

More information

2014年のサイバー犯罪を支えた地下市場の成長、稼げる標的の開拓力、ツール開発力 ~2014年のサイバー犯罪を振り返る~

2014年のサイバー犯罪を支えた地下市場の成長、稼げる標的の開拓力、ツール開発力 ~2014年のサイバー犯罪を振り返る~ 2014 年 のサイバー 犯 罪 を 支 えた 地 下 市 場 の 成 長 稼 げる 標 的 の 開 拓 力 ツール 開 発 力 ~2014 年 のサイバー 犯 罪 を 振 り 返 る~ Monthly AFCC NEWS:2015 年 1 月 号 (Vol. 90) フィッシングという 言 葉 が 1996 年 に 出 現 して 以 来 その 手 口 は 進 化 し 続 けており 被 害 総 額

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション dnsops.jp Summer Day 2016 2016.6.24 マルウェア不正通信ブロックサービス の提供開始に伴う マルウェア不正通信の ブロック状況について NTT コムエンジニアリング株式会社 サービス NW 部サービス NW 部門 佐藤正春 OCN DNS サーバの運用 保守 OCN DDoS 対策装置の運用 保守 NTTCom Cloud 用 DDoS 対策装置 ( 一部 ) の運用

More information

マルウェアレポート 2017年12月度版

マルウェアレポート 2017年12月度版 バンキングマルウェアの感染を狙った攻撃が日本に集中 ショートレポート 1. 12 月の概況について 2. バンキングマルウェアの感染を狙った攻撃が日本に集中 3. ランサムウェアのダウンローダーを数多く確認 1. 12 月の概況について 2017 年 12 月 1 日から 12 月 31 日までの間 ESET 製品が国内で検出したマルウェアの比率は 以下のと おりです 国内マルウェア検出数の比率

More information

フィッシング対策協議会(じ)

フィッシング対策協議会(じ) Press Release 2008 年 7 月 30 日 フィッシングに関するユーザ意識調査 2008 について フィッシング対策協議会 フィッシング対策協議会 ( 事務局 : 財団法人日本情報処理開発協会電子商取引推進センタ ー ) は 2008 年 2 月にインターネット利用者を対象とした フィッシングに関するユーザ意識調査 を実施し その調査結果をまとめました 調査の背景米国 Anti-Phishing

More information

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配 2017 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配信されています このようなマルウェアを特に バンキングトロージャン と称します バンキングトロージャンに感染すると 利用者のログイン パスワードなどの情報を窃取し利用者が

More information

目次 フィッシング対策協議会について フィッシングの動向 フィッシング事例 地方銀行 LINE 大学 フィッシング対策 まとめ 2

目次 フィッシング対策協議会について フィッシングの動向 フィッシング事例 地方銀行 LINE 大学 フィッシング対策 まとめ 2 フィッシングの現状と対策 2016 フィッシング対策協議会 (JPCERT/CC) 2016 年 11 月 22 日駒場一民 目次 フィッシング対策協議会について フィッシングの動向 フィッシング事例 地方銀行 LINE 大学 フィッシング対策 まとめ 2 3 フィッシング対策協議会について フィッシング対策協議会の組織概要 設立 2005 年 4 月 名称 フィッシング対策協議会 / Council

More information

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ 参考資料 文書ファイルを悪用した フィッシング詐欺の手口に関する 注意点 2017 年 10 月 26 日 1 はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブサイト

More information

月次報告書 (2009 年 1 月分 ) フィッシング情報届出状況 2009 年 2 月 20 日

月次報告書 (2009 年 1 月分 ) フィッシング情報届出状況 2009 年 2 月 20 日 月次報告書 (2009 年 1 月分 ) フィッシング情報届出状況 2009 年 2 月 20 日 目次 1. フィッシング情報届出状況... 2 1.1. フィッシング情報届出状況... 2 1.2. 業種別の状況... 5 1.3. フィッシングサイトのホスト国... 6 1.4. フィッシングメールの動向... 7 1.5. フィッシングサイトの動向... 13 1.6. フィッシング関連の不正プログラム情報...

More information

マルウェアレポート 2018年4月度版

マルウェアレポート 2018年4月度版 金銭目的以外のランサムウェアを確認 ショートレポート 1. 4 月の概況について 2. Adobe Flash Player の脆弱性を悪用しランサムウェアに感染させる攻撃 3. ゲームで遊ぶことを強要するランサムウェア 1. 4 月の概況について 2018 年 4 月 1 日から 4 月 30 日までの間 ESET 製品が国内で検出したマルウェアの種類別の割合は 以 下のとおりです 国内マルウェア検出数の種類別割合

More information

Microsoft Word Aプレスリリース案_METI修正_.doc

Microsoft Word Aプレスリリース案_METI修正_.doc Press Release フィッシング対策に関する事業者調査について 2008 年 6 月 5 日 フィッシング対策協議会 フィッシング対策協議会 ( 事務局 : 財団法人日本情報処理開発協会電子商取引推進センター ) は 2007 年 11-12 月に金融機関等フィッシング詐欺被害の対象となり得る事業者を対象とした フィッシングに関する事業者調査 を実施し その調査結果をまとめました 調査の背景米国

More information

マルウェアレポート 2018年1月度版

マルウェアレポート 2018年1月度版 マイニングマルウェア JS/CoinMiner の爆発的流行 ショートレポート 2018 年 1 月マルウェア検出状況 1. 1 月の概況について 2. マイニングマルウェア JS/CoinMiner の爆発的流行 3. 脆弱性を悪用した攻撃の種類が増加 1. 1 月の概況について 2018 年 1 月 1 日から 1 月 31 日までの間 ESET 製品が国内で検出したマルウェアの種類別の割合は

More information

マルウェアレポート 2018年2月度版

マルウェアレポート 2018年2月度版 Web ブラウザー上の脅威を多く観測 ショートレポート 2018 年 2 月マルウェア検出状況 1. 2 月の概況について 2. バンキングマルウェア Ursnif 感染を狙ったメール攻撃 3. Adobe Flash Player の脆弱性を突いた攻撃を確認 1. 2 月の概況について 2018 年 2 月 1 日から 2 月 28 日までの間 ESET 製品が国内で検出したマルウェアの種類別の割合は

More information

おことわり 本講演のうち意見にわたる部分は私見です マルウェア ( 不正プログラム ) は ウイルス と表現しています 2

おことわり 本講演のうち意見にわたる部分は私見です マルウェア ( 不正プログラム ) は ウイルス と表現しています 2 フィッシング対策セミナー 2016 講演資料 インターネットバンキングに係る 不正送金事犯の現状と対策 警察庁生活安全局情報技術犯罪対策課宮西健至 おことわり 本講演のうち意見にわたる部分は私見です マルウェア ( 不正プログラム ) は ウイルス と表現しています 2 目次 インターネットを取り巻く環境 不正送金の流れ 手口 被害の現状 警察の取組 対策 3 国内のインターネット利用者 平成 25

More information

Microsoft PowerPoint - APC pptx

Microsoft PowerPoint - APC pptx 増加するフィッシング詐欺 今 何が出来るのか 電子メールセキュリティーセミナー in 熊本 フィッシング対策協議会 (JPCERT/CC) 平成 23 年 3 月 8 日 フィッシング対策協議会とは 日本のフィッシングの現状 世界のフィッシングの現状 フィッシング対策協議会の取り組み 2 3 フィッシング対策協議会とは フィッシング対策協議会の組織概要 設立 2005 年 4 月 名称 フィッシング対策協議会

More information

スライド 1

スライド 1 Man in the Browser in Androidの可能性 Fourteenforty Research Institute, Inc. Fourteenforty Research Institute, Inc. 株式会社フォティーンフォティ技術研究所 http://www.fourteenforty.jp Ver 2.00.01 1 Android の普及と Man in the Browser

More information

ACTIVEプロジェクトの取り組み

ACTIVEプロジェクトの取り組み サイバー犯罪の動向と対策 インターネットのセキュリティと通信の秘密 ACTIVE (Advanced Cyber Threats response InitiatiVE) プロジェクトの取り組み 2013 年 11 月 28 日 Telecom-ISAC Japan ステアリングコミッティ運営委員 Telecom-ISAC Japan ACTIVE 業務推進

More information

CAUA シンポジウム 2014 RSA 事業について 2014 年 11 月 14 日 ( 金 ) EMC ジャパン株式会社 RSA 事業本部マーケティング部部長水村明博 Copyright 2014 EMC Corporation. All rights reserved. 1

CAUA シンポジウム 2014 RSA 事業について 2014 年 11 月 14 日 ( 金 ) EMC ジャパン株式会社 RSA 事業本部マーケティング部部長水村明博 Copyright 2014 EMC Corporation. All rights reserved. 1 RSA 事業について 2014 年 11 月 14 日 ( 金 ) EMC ジャパン株式会社 RSA 事業本部マーケティング部部長水村明博 1 RSA セキュリティの歴史 Security Dynamics 設立 二要素認証 SecurID Security Dynamics が RSA Data Security を買収 RSA Security に 1982 1984 1991 1996 2006

More information

インシデントハンドリング業務報告書

インシデントハンドリング業務報告書 JPCERT-IR-20-00 発行日 : 20--08 JPCERT/CC インシデントハンドリング業務報告 [20 年 7 月 1 日 ~ 20 年 9 月 30 日 ] JPCERT/CC が 20 年 7 月 1 日から 20 年 9 月 30 日までの間に受け付けた届出のうち コンピュータセキュリティインシデント ( 以下 インシデント といいます ) に関する届出は次のとおりでした 届出

More information

金融工学ガイダンス

金融工学ガイダンス 盗聴 盗聴と不正利用 2013 年 10 月 15 日 後保範 ネットワークに接続されているデータは簡単に盗聴される ネットワークを流れるパケットは, 暗号化されていなければ, そのままの状態で流れている ネットワークの盗聴は, スニッファ (Sniffer) と呼ばれるネットワーク管理ツールを利用して行われる スニッファをクラッカーが悪用し, ネットワークを流れるパケットを盗聴する 1 2 Sniffer

More information

JPCERT/CCインシデント報告対応レポート[2013年7月1日 ~ 2013年9月30日]

JPCERT/CCインシデント報告対応レポート[2013年7月1日 ~ 2013年9月30日] JPCERT-IR-2013-03 発行日 : 2013-10-10 JPCERT/CC インシデント報告対応レポート [2013 年 7 月 1 日 ~ 2013 年 9 月 30 日 ] 1. インシデント報告対応レポートについて 一般社団法人 JPCERT コーディネーションセンター ( 以下 JPCERT/CC といいます ) では 国内外で発生するコンピュータセキュリティインシデント (

More information

Microsoft Word - gred_report_vol25_110830_final.docx

Microsoft Word - gred_report_vol25_110830_final.docx PRESS RELEASE 報道関係各位 2011 年 8 月 30 日 株式会社セキュアブレイン セキュアブレイン gred セキュリティレポート Vol.25 2011 年 7 月分統計 検知を避けようとする ワンクリック詐欺サイト / 不正コードが動的に変化する新たなサイト改ざん攻撃を確認 株式会社セキュアブレイン ( 本社 : 東京都千代田区 代表取締役社長兼 CEO: 成田明彦 以下 セキュアブレイン

More information

JPCERT/CCインシデント報告対応レポート[2011年7月1日~2011年9月30日]

JPCERT/CCインシデント報告対応レポート[2011年7月1日~2011年9月30日] JPCERT-IR-2011-0004 発行日 : 2011-10-11 JPCERT/CC インシデント報告対応レポート [2011 年 7 月 1 日 ~ 2011 年 9 月 30 日 ] 1. インシデント報告対応レポートについて 一般社団法人 JPCERT コーディネーションセンター ( 以下 JPCERT/CC といいます ) では 国内外で発生するコンピュータセキュリティインシデント

More information

Kaspersky Labの高度なアンチフィッシング技術

Kaspersky Labの高度なアンチフィッシング技術 Kaspersky Lab の 高度なアンチフィッシング技術 ID データは 個人をデジタル形式で表示したものであり その持ち主にとって価値があるのと同様に 他人にとっても価値があります サイバー犯罪者の中には 個人の信頼性を確認するユーザーの認証情報を探し求め それを詐欺師に転売したり 自分自身で使おうとする者がいます ID データのよくある使い道として ユーザーの銀行口座から金銭を盗む ユーザーのソーシャルネットワーク上の連絡リストから友人にマルウェアを送りつけるなどが挙げられます

More information

ログを活用したActive Directoryに対する攻撃の検知と対策

ログを活用したActive Directoryに対する攻撃の検知と対策 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, Japan Computer Emergency Response email=office@jpcert.or.jp, o=japan Computer Emergency Response Team

More information

目次 概要 3 プログラム可能な犯罪ロジックは ウェブ アプリケーションの流れと内容を変更する 3 プログラム可能な犯罪ロジックは サーバー 再度のセキュリティ制御を破る 4 ジオロケーションとデバイス識別 4 アカウント プロファイリング 5 取引の確認 / 署名 5 二要素認証システム 5 Tr

目次 概要 3 プログラム可能な犯罪ロジックは ウェブ アプリケーションの流れと内容を変更する 3 プログラム可能な犯罪ロジックは サーバー 再度のセキュリティ制御を破る 4 ジオロケーションとデバイス識別 4 アカウント プロファイリング 5 取引の確認 / 署名 5 二要素認証システム 5 Tr 取引の異常における保護対策 - マルウェアの侵入を阻止する 白書 目次 概要 3 プログラム可能な犯罪ロジックは ウェブ アプリケーションの流れと内容を変更する 3 プログラム可能な犯罪ロジックは サーバー 再度のセキュリティ制御を破る 4 ジオロケーションとデバイス識別 4 アカウント プロファイリング 5 取引の確認 / 署名 5 二要素認証システム 5 Trusteer Pinpoint の技術

More information

スライド 1

スライド 1 (1) フィッシング詐欺とは?? フィッシング詐欺とは ハッカーがメールを利用して 本物そっくりに作った金融機関のサイトやショッピングサイトに誘導し パスワードやクレジットカードなどの個人情報を盗み出す行為のことです 盗み出した情報は 売却して利益を得たり あなたに成りすまして買い物やポイントを勝手に使われたり 現金を不正に送金されてしまうなどの可能性があります (2) 実際に届いたメールがこちらです

More information

マルウェアレポート 2017年10月度版

マルウェアレポート 2017年10月度版 DDE を悪用したダウンローダーを多く検出 ショートレポート 2017 年 10 月マルウェア検出状況 1. 10 月の概況について 2. DDE を悪用したダウンローダー 3. 新種のランサムウェアの出現 4. マイニングマルウェアの流行 1. 10 月の概況について 2017 年 10 月 1 日から 10 月 31 日までの間 ESET 製品が国内で検出したマルウェアの比率は 以下のと おりです

More information

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx クラウド型セキュリティ対策サービス Cloud Edge あんしんプラス 月次レポート解説書 第 1.0 版 日本事務器株式会社 改版履歴 版数日付変更内容 1.0 2016/03/07 新規作成 2 目次 1. サービス概要............ 4 1.1. CLOUD EDGE あんしんプラスとは... 4 2. 月次レポート解説............ 5 2.1. VBBSS がインストールされているクライアントの概要...

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 別紙 2 ウェブサービスに関する ID パスワードの 管理 運用実態調査結果 平成 27 年 7 月 30 日総務省情報セキュリティ対策室 調査の概要 項目調査背景調査方法調査期間 概要 インターネットショッピングやインターネットバンキング ソーシャルネットワーキングサービス等 インターネットを通じて様々な社会経済活動が営まれており ネットワークを通じた社会経済活動の安全は 利用者が本人であることの真正性の証明に立脚している

More information

JPCERT/CCインシデント報告対応レポート[2015年4月1日 ~ 2015年6月30日]

JPCERT/CCインシデント報告対応レポート[2015年4月1日 ~ 2015年6月30日] Japan Computer Emergency Response Team Coordination Center 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, email=office@jpcert.or.jp, o=japan Computer

More information

マルウェアレポート 2018年3月度版

マルウェアレポート 2018年3月度版 インターネットバンキングの認証情報窃取を狙ったマルウェアを多く検出 ショートレポート 1. 3 月の概況について 2. バンキングマルウェア Ursnif 感染を狙った添付メール攻撃 3. 偽のシステム警告を表示する詐欺サイト 1. 3 月の概況について 2018 年 3 月 1 日から 3 月 31 日までの間 ESET 製品が国内で検出したマルウェアの種類別の割合は 以 下のとおりです 国内マルウェア検出数の比率

More information

WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると 以下のようなデータを使用できないように暗

WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると 以下のようなデータを使用できないように暗 WannaCry 2017 年 5 月 21 日 マクニカネットワークス株式会社 本資料は 2017 年 5 月 21 日現在の情報を基に作成しております WannaCry とは WannaCry はランサムウェアの一種 WannaCry は ランサムウェアと呼ばれる身代金要求型のマルウェアです WannaCryptor WanaCrypt Wcry といった呼ばれ方もします 一般的にランサムウェアに感染すると

More information

Microsoft PowerPoint - [印刷用] _r1.1.pptx

Microsoft PowerPoint - [印刷用] _r1.1.pptx フィッシング詐欺の現状と 対策について フィッシング対策セミナー 2013 フィッシング対策協議会 (JPCERT/CC) 情報セキリュティアナリスト 山本健太郎 目次 フィッシング対策協議会について 日本のフィッシングの現状 世界のフィッシングの現状 フィッシング対策に関して まとめ 2 3 フィッシング対策協議会について フィッシング対策協議会の組織概要 設立 2005 年 4 月 名称 フィッシング対策協議会

More information

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. 技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc. All Rights Reserved. pg. 1 1)QuiX 端末認証と HP IceWall

More information

<4D F736F F F696E74202D E9197BF C A837B C EC091D492B28DB8284E E B8CDD8AB B83685D>

<4D F736F F F696E74202D E9197BF C A837B C EC091D492B28DB8284E E B8CDD8AB B83685D> 資料 9-2 ボットネット実態調査 平成 20 年 6 月 8 日 NTT 情報流通プラットフォーム研究所 Copyright 2008 NTT, corp. All Rights Reserved. 調査手法 2 種類のハニーポットと 2 種類の動的解析システムで ボットネットの実態を 攻撃検知 検体収集 検体解析 の面から調査 能動的攻撃 受動的攻撃 サーバ型ハニーポットクライアント型ハニーポットトによる能動的攻撃実態調査による受動的攻撃実態調査攻撃検知

More information

OSI(Open Systems Interconnection)参照モデル

OSI(Open Systems Interconnection)参照モデル 情報処理概論 コンピュータ ウイルス第三者のプログラムやデータベースに対して意図的に何らかの被害を及ぼすように作られたプログラムであり 次の機能を一つ以上有するもの自己伝染機能 潜伏機能 発病機能 ( マル は Malicious 悪意のあるという意味 ) の症例 画面の表示がおかしくデータの破壊異常な動作情報流出ネットワークからの侵入可能に 以前は愉快犯的なもの 今は情報入手や金銭獲得 組織活動の妨害などより悪質なものに

More information

OSI(Open Systems Interconnection)参照モデル

OSI(Open Systems Interconnection)参照モデル マルウエア 情報処理概論 コンピュータ ウイルス第三者のプログラムやデータベースに対して意図的に何らかの被害を及ぼすように作られたプログラムで 単独ではなく 他のファイルに寄生し 自己増殖機能を持つものワーム ( ウイルスのように寄生はせず 単独で増殖 ) トロイの木馬 ( 他のアプリになりすまし 自己増殖はしない ) マルウエア ( マル は Malicious 悪意のあるという意味 ) マルウエアの症例

More information

Microsoft Word - gred_report29_ final.docx

Microsoft Word - gred_report29_ final.docx PRESS RELEASE 報道関係各位 2011 年 12 月 27 日 株式会社セキュアブレイン セキュアブレイン gred セキュリティレポート Vol.29 2011 年 11 月分統計 - 2011 年企業 個人を脅かしたインターネットの脅威 株式会社セキュアブレイン ( 本社 : 東京都千代田区 代表取締役社長兼 CEO: 成田明彦 以下 セキュアブレイン ) はセキュアブレインが運用する

More information

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また

Software Token のセット価格 398,000 円 (25 ユーザ版 税別 ) をはじめ RSA SecurID Software Token を定価の半額相当の特別価格を設定した大変お得な スマートモバイル積極活用キャンペーン! を 3 月 31 日 ( 木 ) まで実施します また PRESS RELEASE 報道関係者各位 2011 年 2 月 3 日 企業のスマートモバイル積極活用をセキュリティ面から支援 Android に対応したワンタイム パスワード RSA SecurID を販売開始 EMC ジャパン株式会社 ( 略称 :EMC ジャパン 本社 : 東京都渋谷区 代表取締役社長 : 山野修 ) は Android ( アンドロイド ) 搭載スマートフォンに対応したワンタイム

More information

Microsoft Word - gred_security_report_vol27_ docx

Microsoft Word - gred_security_report_vol27_ docx PRESS RELEASE 報道関係各位 2011 年 10 月 28 日 株式会社セキュアブレイン セキュアブレイン gred セキュリティレポート Vol.27 2011 年 9 月分統計 - 個人情報の搾取 多様化する攻撃手法 株式会社セキュアブレイン ( 本社 : 東京都千代田区 代表取締役社長兼 CEO: 成田明彦 以下 セキュアブレイン ) はセキュアブレインが運用する 無料のウェブセキュリティサービス

More information

Template Word Document

Template Word Document 管理サービス (SSH FTP) に対する パスワード推測攻撃 NTT コミュニケーションズ株式会社 マネージドセキュリティサービス推進室 2013 年 12 月 25 日 Table of Contents 1 概要... 3 2 GROC での検知状況... 4 2.1 2.2 SSH に対するパスワード推測攻撃... 4 FTP に対するパスワード推測攻撃... 6 3 対策... 8 3.1

More information

JPCERT/CC インターネット定点観測レポート[2014年7月1日~9月30日]

JPCERT/CC インターネット定点観測レポート[2014年7月1日~9月30日] JPCERT-IA-2014-03 発行日 :2014-10-28 JPCERT/CC インターネット定点観測レポート [2014 年 7 月 1 日 ~9 月 30 日 ] 1 概況 JPCERT/CC では インターネット上に複数の観測用センサーを分散配置し 不特定多数に向けて発信されるパケットを継続的に収集し 宛先ポート番号や送信元地域ごとに分類して これを脆弱性情報 マルウエアや攻撃ツールの情報などと対比して分析することで

More information

あなたも狙われている!?インターネットバンキングの不正送金とマルウエアの脅威

あなたも狙われている!?インターネットバンキングの不正送金とマルウエアの脅威 Japan Computer Emergency Response Team Coordination Center 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, email=office@jpcert.or.jp, o=japan Computer

More information

~ G DATA 最新版の特徴 ~ ドイツにて世界初のウイルス対策ソフトとして生まれ 現在では 世界 90 カ国以上での販売実績を持つ G DATA セキュリティソリューションは 第三者機関によるマルウェアに対する防御力テスト ( 1) において 100% の検出率を 1 年以上にも渡って記録 その

~ G DATA 最新版の特徴 ~ ドイツにて世界初のウイルス対策ソフトとして生まれ 現在では 世界 90 カ国以上での販売実績を持つ G DATA セキュリティソリューションは 第三者機関によるマルウェアに対する防御力テスト ( 1) において 100% の検出率を 1 年以上にも渡って記録 その 2017 年 3 月 2 日 G DATA( 個人 / マルチライセンス ) 最新バージョンを新発売 改善された独自エンジン CloseGap を搭載し 従来のバンクガードとエクスプロイド対策にプラスして 身代金要求型マルウェアから PC を守る ランサムウェア対策 が新たに登場! 更なる安全の高みへ!! 株式会社グローバルワイズ 株式会社グローバルワイズ ( 本社 : 名古屋市中村区 代表取締役

More information

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc

Microsoft Word - Release_IDS_ConnectOne_ _Ver0.4-1.doc ( 注 ) 本リリースは 株式会社アイディーエス 株式会社コネクトワンの共同リリースです 重複して配信されることがありますがご了承ください 2007 年 5 月 10 日株式会社アイディーエス株式会社コネクトワン アイディーエス コネクトワンコネクトワン 社内グループウェアグループウェアに自在自在にアクセスアクセス可能可能な二要素認証機能付き携帯携帯ソリューションソリューション販売開始 ~ 高い操作性で

More information

リージャスグループの個人情報保護方針

リージャスグループの個人情報保護方針 リージャスグループの個人情報保護方針 リージャスグループと Web サイトの情報について Regus Group plcおよびその子会社 ( 以下 リージャスグループ ) は お客様のプライバシーを尊重し 個人情報を保護することをお約束いたします この文書では 弊社の個人情報保護方針とその実施方法 およびオンライン上でお客様が情報を入力する際に選択できるオプションとその情報の用途について説明します

More information

マルウェアレポート 2017年9月度版

マルウェアレポート 2017年9月度版 マイニングマルウェアに流行の兆し ショートレポート 1. 9 月の概況について 2. CCleaner の改ざん被害 3. マイニングマルウェアの流行 1. 2017 年 9 月の概況 2017 年 9 月 1 日から 9 月 30 日までの間 ESET 製品が国内で検出したマルウェアの比率は 以下のとおり です 国内マルウェア検出数 (2017 年 9 月 ) 1 9 月は VBS(VBScript)

More information

2018 年 9 4 開催第 76 回 JIPDEC セミナー 企業が今とるべきセキュリティ対策 本企業を狙う特徴的 と効果的な対策について 株式会社ラックサイバー グリッド ジャパン次世代技術開発センター 笠原恒雄 はじめに 2001 年のラック 社後 製品サポート業務 脆弱性調査業務に従事し ソ

2018 年 9 4 開催第 76 回 JIPDEC セミナー 企業が今とるべきセキュリティ対策 本企業を狙う特徴的 と効果的な対策について 株式会社ラックサイバー グリッド ジャパン次世代技術開発センター 笠原恒雄 はじめに 2001 年のラック 社後 製品サポート業務 脆弱性調査業務に従事し ソ 本企業を狙う特徴的 と効果的な対策について 株式会社ラックサイバー グリッド ジャパン次世代技術開発センター 笠原恒雄 はじめに 2001 年のラック 社後 製品サポート業務 脆弱性調査業務に従事し ソリューションサービスの企画運 企業のインシデント対応の 援 近年は製品評価 サイバー脅威インテリジェンスの研究開発に従事している 現在 当社では主に 1OSINT(Open Source Intelligence)

More information

Title Slide with Name

Title Slide with Name ノートンサイバーセキュリティインサイトレポート 古谷尋ノートン事業統括本部マーケティング部部長 Copyright 2018 Symantec Corporation 調査手法 手法 : オンラインサーベイ 調査対象国 :20 か国 北米欧州と中東アジア太平洋中南米 カナダ 米国 フランス ドイツ イタリア オランダ スペイン スウェーデン アラブ首長国連邦 英国 オーストラリア 中国 香港 インド

More information

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期 広報資料 平成 25 年 8 月 22 日 警備企画課 情報技術解析課 平成 25 年上半期のサイバー攻撃情勢について 1 概況平成 25 年上半期も引き続き 我が国の民間事業者等に対し 情報窃取を企図したとみられるサイバー攻撃 ( 標的型メール攻撃 ) が発生同期間中 民間事業者等に送付されていたとして警察が把握した標的型メール攻撃の件数は ばらまき型 攻撃の減少により 前年同期と比べ大幅減となったが

More information

2018 年 3Q(7 月 ~9 月 ) の導入企業への攻撃状況は Blacklisted user agent の攻撃が多く確認され 全体の約 60% の割合を占めており 3 ヶ月で 13,098,070 件が検知されています また 無作為に既知の脆弱性を試行する WEB アタック や 攻撃可能な

2018 年 3Q(7 月 ~9 月 ) の導入企業への攻撃状況は Blacklisted user agent の攻撃が多く確認され 全体の約 60% の割合を占めており 3 ヶ月で 13,098,070 件が検知されています また 無作為に既知の脆弱性を試行する WEB アタック や 攻撃可能な 報道関係者各位 ニュースリリース News Release 平成 30 年 11 月 14 日 株式会社サイバーセキュリティクラウド 2018 年度サイバー攻撃白書 3Q レポートの攻撃分析発表 攻撃遮断くん で検知した攻撃ログの約 60% が 脆弱性スキャンを目的としたアクセスであると判明 3 ヶ月で 1300 万件もの攻撃を観測 株式会社サイバーセキュリティクラウド ( 本社 : 東京都渋谷区

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション EX AntiMalware v7 USAV Ⅱ UTM セキュリティ機能詳細 1. ファイアウォール 2. IPS 3. アンチウイルス 5. URL フィルタリング 6. アプリケーションコントロール 7. アンチボット 4. スパムメールフィルタ ファイアウォール ファイアウォールの草分け的な製品である Firewall-1 で培った技術と性能を有する 17 万を超える企業に 採用されている業界最先端のファイアウォールです

More information

OP2

OP2 第 66 回スクエア free セミナー 可視化から始めるサイバー攻撃対策 サイバー攻撃の状況を可視化する無料サービスのご紹介 株式会社 OPEN スクエア 田中昭造三好文樹 2016/5/20 1 IoT の普及により深刻かするサイバー攻撃 平成 27 年におけるサイバー空間をめぐる脅威の情勢について 2016 年 3 月 17 日警視庁発表より 平成 27 年中に警察が連携事業者等から報告を受けた標的型メール攻撃は

More information

Microsoft PowerPoint - IW2009H1_nri_sakurai.pptx

Microsoft PowerPoint - IW2009H1_nri_sakurai.pptx Internet Week 2009 - H1 インターネットセキュリティ 2009 - 脅威のトレンド 2009 Web サイトの動向 2009 年 11 月 24 日 テクニカルコンサルティング部セキュリティコンサルタント櫻井厚雄 目次 1. 2009 年の Web サイト被害状況 2. Web サイトのセキュリティ実態 3. 対策 4. 今後の展望 1 1.2009 年の Web サイト被害状況手口その

More information

RSA Web Threat Detection:革新的かつ効率的なオンライン脅威の検出

RSA Web Threat Detection:革新的かつ効率的なオンライン脅威の検出 RSA Web Threat Detection ( 旧製品名 RSA Silver Tail) 革新的かつ効率的なオンライン脅威の検出 変化する脅威の状況 脅威の状況は絶えず変化し 脅威解決は困難の一途をたどっています 現在 組織が攻撃を受けやすい脅威には 以下が挙げられます アカウントの盗難 パスワード推測 中間者攻撃 (Man-in-the-Middle Man-in-the-Browser)

More information

Trend Micro Cloud App Security ご紹介資料

Trend Micro Cloud App Security ご紹介資料 クラウドアプリケーション向けセキュリティ Trend Micro Cloud App Security TM ご紹介資料 トレンドマイクロ株式会社 本書に関する著作権は トレンドマイクロ株式会社へ独占的に帰属します トレンドマイクロ株式会社が事前に承諾している場合を除き 形態および手段を問わず 本書またはその一部を複製することは禁じられています 本ドキュメントの作成にあたっては細心の注意を払っていますが

More information

スライド 1

スライド 1 続 Man in the Browser in Androidの可能性 Fourteenforty Research Institute, Inc. Fourteenforty Research Institute, Inc. 株式会社フォティーンフォティ技術研究所 http://www.fourteenforty.jp Ver 2.00.01 1 はじめに この資料は 2013 年 2 月 28

More information

PRODUCT NAME HEAD

PRODUCT NAME HEAD RSA ADAPTIVE AUTHENTICATION 包括的認証および不正検出プラットフォーム 概要 100 個を超えるインジケータをリアルタイムで評価して ログインとログイン後のアクティビティのリスクを測定 リスクとポリシーに基づいて認証要件を決定 幅広い認証オプションをサポート Webベース アプリケーション モバイル アプリケーション ATMのクロス チャネル保護を提供 社内インストールおよびホストされたサービス

More information

<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A205B8CDD8AB B83685D>

<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A205B8CDD8AB B83685D> インターネットバンキングへの攻撃手口と考えられる対応策 平成 26 年 8 月 20 日 一般社団法人全国銀行協会 企画部大坂元一 目次 インターネットバンキングとは インターネットバンキングにおける不正送金とは 法人向けインターネットバンキングにおける認証方法 犯罪者の主な手口 不正送金被害に遭う原因 銀行が提供している 今後提供する予定のセキュリティ対策 ( 例示 ) 被害に遭わないために 被害に遭ったと思ったら

More information

SQLインジェクション・ワームに関する現状と推奨する対策案

SQLインジェクション・ワームに関する現状と推奨する対策案 SQL インジェクション ワームに関する現状と推奨する対策案 - 新たな脆弱性と攻撃の巧妙化についての報告 - 2008/5/29 診断ビジネス部辻伸弘松田和之 前回 5 月 21 日付けのレポートで報告した SQL インジェクション ワームに関する現状と推奨する対策案 に加え 新たに利用される脆弱性が確認されましたので ご報告いたします 状況 誘導先サイトが攻撃に利用する脆弱性に 新たに Adobe

More information

脆弱性を狙った脅威の分析と対策について Vol 年 7 月 21 日独立行政法人情報処理推進機構セキュリティセンター (IPA/ISEC) 独立行政法人情報処理推進機構 ( 略称 IPA 理事長 : 西垣浩司 ) は 2008 年度におけ る脆弱性を狙った脅威の一例を分析し 対策をまと

脆弱性を狙った脅威の分析と対策について Vol 年 7 月 21 日独立行政法人情報処理推進機構セキュリティセンター (IPA/ISEC) 独立行政法人情報処理推進機構 ( 略称 IPA 理事長 : 西垣浩司 ) は 2008 年度におけ る脆弱性を狙った脅威の一例を分析し 対策をまと 脆弱性を狙った脅威の分析と対策について Vol.2 2009 年 7 月 21 日独立行政法人情報処理推進機構セキュリティセンター (IPA/ISEC) 独立行政法人情報処理推進機構 ( 略称 IPA 理事長 : 西垣浩司 ) は 2008 年度におけ る脆弱性を狙った脅威の一例を分析し 対策をまとめました 同じ攻撃手法で異なる攻撃内容 攻撃者はマルウェア作成にツールを利用 ~ 不審メール 110

More information

OSI(Open Systems Interconnection)参照モデル

OSI(Open Systems Interconnection)参照モデル マルウエア 情報処理概論 コンピュータ ウイルス第三者のプログラムやデータベースに対して意図的に何らかの被害を及ぼすように作られたプログラムであり 次の機能を一つ以上有するもの自己伝染機能 潜伏機能 発病機能 マルウエア ( マル は Malicious 悪意のあるという意味 ) マルウエアの症例 画面の表示がおかしくデータの破壊異常な動作情報流出ネットワークからの侵入可能に 以前は愉快犯的なもの

More information

中小企業向け サイバーセキュリティ対策の極意

中小企業向け サイバーセキュリティ対策の極意 INDEX Mission 1 Mission 2 Mission 4 Mission 5 Mission 3 info 2 INDEX Mission 1 Mission 2 Mission 3 Mission 4 Mission 5 info 3 INDEX Mission 1 Mission 5 Mission 3 Mission 2 Mission 4 info 4 INDEX Mission

More information

Microsoft PowerPoint - SciCafe4Privacy配布.pptx

Microsoft PowerPoint - SciCafe4Privacy配布.pptx 基本情報技術者試験より Web システムのパスワードを忘れたときの利 者認証において合い 葉を使 する場合, 合い 葉が 致した後の処理のうち, セキュリティ上最も適切なものはどれか a. あらかじめ登録された利 者のメールアドレス宛てに, 現パスワードを送信する b. あらかじめ登録された利 者のメールアドレス宛てに, パスワード再登録 ページへアクセスするための, 推測困難なURLを送信する c.

More information

国内のインターネット利用者数 平成 25 年末に初めて 1 億人を突破 13~59 歳までの年齢階層では利用率は 9 割超 1 億 44 万人 出典 : 総務省 平成 25 年通信利用動向調査 2

国内のインターネット利用者数 平成 25 年末に初めて 1 億人を突破 13~59 歳までの年齢階層では利用率は 9 割超 1 億 44 万人 出典 : 総務省 平成 25 年通信利用動向調査 2 インターネットバンキングに係る不 正送金事犯被害の実態と防止策 警察庁生活安全局情報技術犯罪対策課 小竹一則 1 国内のインターネット利用者数 平成 25 年末に初めて 1 億人を突破 13~59 歳までの年齢階層では利用率は 9 割超 1 億 44 万人 出典 : 総務省 平成 25 年通信利用動向調査 2 サイバー犯罪の検挙状況 平成 26 年中のサイバー犯罪の検挙件数は 7,905 件 ネットワーク利用犯罪検挙件数は過去最高を記録

More information

058 LGWAN-No155.indd

058 LGWAN-No155.indd LGWANに接続した地方公共団体 LGWAN- ASP サービス提供者及びLGWAN 運営主体との間では LGWANを経由した電子メールの送受信が行われています また LGWANと相互接続している政府共通ネットワークを経由することで LGWAN に接続している地方公共団体は 国の府省とも電子メールの送受信を行うことが可能となります LGWANを経由した電子メールは A 市とB 町 LGWAN 内に設置されたによって

More information

McAfee Application Control ご紹介

McAfee Application Control ご紹介 SHieldWARE ファイル改ざん検知 / 防御機能 株式会社富士通ソーシアルサイエンスラボラトリ ファイル変更監視概要 指定したファイル / ディレクトリへの編集操作をリアルタイムで検知 サーバ 不正ユーザー Web コンテンツディレクトリ ログファイルディレクトリ ファイル読込 ファイル書込 事前定義したファイルへの書込を検知しログ出力 事前定義したファイルへの書込を検知しログ出力 改ざん 改ざん

More information

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC 延命セキュリティ二つの対策方法 対策 1 ホワイトリスト型 概要 : 動作させてもよいアプリケーションのみ許可し それ以外の全ての動作をブロックすることで 不正な動作を防止します 特長 : 特定用途やスタンドアロンの PC の延命に効果的です リストに登録されたアプリケーションのみ許可 アプリケーション起動制御 不許可アプリケーションは防止 対策 2 仮想パッチ型 概要 : OS アプリケーションの脆弱性を狙った通信をブロックし

More information

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2 情報セキュリティ 10 大脅威 2017 ~1 章情報セキュリティ対策の基本スマートフォン編 ~ ~ 職場に迫る脅威! 家庭に迫る脅威!? 急がば回れの心構えでセキュリティ対策を ~ Copyright 2017 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2017 年 4 月 情報セキュリティ 10 大脅威 2017 10 大脅威とは? 2006

More information

Microsoft Word Proofpoint-Quarterly-Threat-Summary-Jan-Mar-2016.docx

Microsoft Word Proofpoint-Quarterly-Threat-Summary-Jan-Mar-2016.docx JAN-MAR 2016 Quarterly Proofpoint Quarterly Threat Summary は プルーフポイントのお客様ベース及び一般のセキュリティマーケットから得られる情報を元に プルーフポイントがその時々で注目する脅威及びトレンド 環境変化などについてまとめたレポートで 四半期毎に作成されます プルーフポイントは毎日 10 億通以上の電子メールメッセージ 数億件のソーシャルメディアへの書き込み

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 別紙 1 ウェブサービスに関する ID パスワードの 管理 運用実態調査結果のポイント 平成 27 年 7 月 30 日総務省情報セキュリティ対策室 調査の概要 項目調査背景調査方法調査期間 概要 インターネットショッピングやインターネットバンキング ソーシャルネットワーキングサービス等 インターネットを通じて様々な社会経済活動が営まれており ネットワークを通じた社会経済活動の安全は 利用者が本人であることの真正性の証明に立脚している

More information

目次 1. コンピュータウイルス届出状況 ウイルス届出件数 不正プログラム検出数 ウイルス検出数 検出ウイルスの種類 ウイルス届出者 ウイルスおよび不正プログラムの検出

目次 1. コンピュータウイルス届出状況 ウイルス届出件数 不正プログラム検出数 ウイルス検出数 検出ウイルスの種類 ウイルス届出者 ウイルスおよび不正プログラムの検出 コンピュータウイルス 不正アクセスの届出状況および相談状況 [218 年第 3 四半期 (7 月 ~9 月 )] 本レポートでは 218 年 7 月 1 日から 218 年 9 月 3 日までの間にセキュリティ センターで受理した コンピュータウイルスと不正アクセスに関する 届出 と 相 談 の統計について紹介しています 独立行政法人情報処理推進機構セキュリティセンター 218 年 1 月 25 日

More information

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before 1. PDF-Exploit-m 情報 1.1 PDF-Exploit-m の流行情報 2011 年 9 月に 日本の防衛産業メーカーの 1 社が標的型のサイバー攻撃被害に遭い 複数のサーバやパソコンが本ウイルスに感染する被害が発生したと報じられた ( 被害に遭ったのは同年 8 月 ) 今回解析する PDF-Exploit-m は そのウイルスの亜種と思われる PDF ファイルである この標的型攻撃は

More information

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

Cisco1812-J販促ツール 競合比較資料 (作成イメージ) 中小企業向けシスコ製品の特徴について May 22, 2009 インフラ構築編 シスコ ISR ASA5500 アウトソーシング ( 富士ゼロックス Beat) 本資料は シスコ製品を販売する営業担当者向けの参考資料として作成したものです 本資料の内容は 公開されている情報に基づく 弊社独自の見解を示しています 合同会社ティー エヌ シー ブレインズ 1 前提条件 想定するシナリオ A 社は従業員

More information

Webサイト解析 ログ分析レポート

Webサイト解析 ログ分析レポート スタンダードコースサンプルレポート 様 Web サイト解析ログ分析レポート http://www.xxxx.co.jp/ のアクセス傾向 ( 20xx/xx/xx ~ 20xx/xx/xx) 株式会社富士通ソフトウェアテクノロジーズ 20xx 年 xx 月 xx 日 目次 解析条件 概要 サイト全体のアクセス傾向 訪問者 アクセスの多いホスト 参照ページ数 滞在時間 集客 参照元分類比率 アクセスの多い参照元

More information

目次 2017 年情報セキュリティインシデントに関する調査結果 ~ 個人情報漏えい編 ~( 速報版 ) の解説 個人情報漏えいインシデントの公表ガイダンスについて 2/23

目次 2017 年情報セキュリティインシデントに関する調査結果 ~ 個人情報漏えい編 ~( 速報版 ) の解説 個人情報漏えいインシデントの公表ガイダンスについて 2/23 2017 年情報セキュリティインシデントに関する調査報告 2018 年 6 月 12 日 セキュリティ被害調査ワーキンググループ長崎県立大学情報システム学部情報セキュリティ学科 目次 2017 年情報セキュリティインシデントに関する調査結果 ~ 個人情報漏えい編 ~( 速報版 ) の解説 個人情報漏えいインシデントの公表ガイダンスについて 2/23 2017 年情報セキュリティインシデントに関する調査結果

More information

目次 レポート 3. 概要 4. 主要なインサイト 5. 地域ごとの SEM 業界の支出増加率 6. 検索エンジンごとの SEM 業界の支出増加率 7. SEM 支出のシェア 8. Google の検索ビジネス売上予測 9. 世界全体での業界セクターごと SEM 支出増加 10. 世界全体でのディス

目次 レポート 3. 概要 4. 主要なインサイト 5. 地域ごとの SEM 業界の支出増加率 6. 検索エンジンごとの SEM 業界の支出増加率 7. SEM 支出のシェア 8. Google の検索ビジネス売上予測 9. 世界全体での業界セクターごと SEM 支出増加 10. 世界全体でのディス デジタル広告レポート Adobe Digital Index 2015 年第 2 四半期 目次 レポート 3. 概要 4. 主要なインサイト 5. 地域ごとの SEM 業界の支出増加率 6. 検索エンジンごとの SEM 業界の支出増加率 7. SEM 支出のシェア 8. Google の検索ビジネス売上予測 9. 世界全体での業界セクターごと SEM 支出増加 10. 世界全体でのディスプレイ広告の

More information

Microsoft Word - 黒林檎のお部屋.docx

Microsoft Word - 黒林檎のお部屋.docx 1 l l l l 2 本 著 を 読 む 前 に 3 環 境 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 はじめに 実際にハッカーが不正にお金を奪う場合足が付かない方法が必要になります

More information

上記 1のお客様のうち ログインパスワード :38 件基本的にパスワードは暗号化しておりましたが PCF の最終報告書により 上記 38 件については暗号化前のパスワード平文が流出したことが特定されました パスワード平文が流出した上記 38 名のお客様については 個別にご案内させていただいております

上記 1のお客様のうち ログインパスワード :38 件基本的にパスワードは暗号化しておりましたが PCF の最終報告書により 上記 38 件については暗号化前のパスワード平文が流出したことが特定されました パスワード平文が流出した上記 38 名のお客様については 個別にご案内させていただいております お客様各位 平成 29 年 2 月 13 日 日販アイ ピー エス株式会社 代表取締役社長牛山修一 不正アクセスによるお客様情報流出に関するお知らせとお詫び ( 最終報告 ) この度 弊社サーバ管理会社より不正アクセスの疑いがあるとの一報を受け クレジットカード各社 ( 以降 カード会社と記述します ) により設立された PCI SSC の認定を受けた専門調査会社である Payment Card Forensics

More information

プレゼンテーション

プレゼンテーション 統合ログ管理ソリューションでマルウェアを発見し 情報漏洩を防ぐためには? McAfee SIEM と CAPLogger SFChecker マルウェアの発見概要 従来型アンチマルウェアによる発見 新型アンチマルウェアによる発見 振る舞い検知 レピュテーション サンドボックス SIEM による不審動作発見 マルウェア感染が疑われる PC の特定 発見後の課題 Copyright 2014 dit Co.,

More information

ICT-ISACにおけるIoTセキュリティの取組について

ICT-ISACにおけるIoTセキュリティの取組について 2017 年 11 月 30 日 ( 木 ) 第 22 回日本インターネットガバナンス会議 (IGCJ22) ヒューリックホール & ヒューリックカンファレンス ICT-ISAC における IoT セキュリティの取組みについて 一般社団法人 ICT-ISAC IoT セキュリティ WG 主査 NTT コミュニケーションズ株式会社則武智 一般社団法人 ICT-ISAC 通信事業者 放送事業者 ソフトウェアベンダー

More information

感染条件感染経路タイプウイルス概要 Authplay.dll (aka AuthPlayLib.bundle) を利用する Adobe Reader 9.x ~ より前のバージョンと 10.x から 上記動作環境に一致した環境下で当該 PDF タイプウイルスを実行することで

感染条件感染経路タイプウイルス概要 Authplay.dll (aka AuthPlayLib.bundle) を利用する Adobe Reader 9.x ~ より前のバージョンと 10.x から 上記動作環境に一致した環境下で当該 PDF タイプウイルスを実行することで 1. Exploit.PDF.CVE-2010-2883 一般向け情報 1.1 Exploit.PDF.CVE-2010-2883 の流行情報 2011 年 12 月 17 日 朝鮮民主主義人民共和国 ( 北朝鮮 ) の金正日氏の訃報に便乗して発生したウイルスである 今回解析する Exploit.PDF.CVE-2010-2883 は PDF 形式のウイルスであり メールや Web サイトに掲載されることで被害が拡大したと想定される

More information

侵入挙動の反復性によるボット検知方式

侵入挙動の反復性によるボット検知方式 侵入挙動の反復性による ボット検知方式 静岡大学酒井崇裕 KDDI 研究所竹森敬祐 NICT 安藤類央静岡大学西垣正勝 1 1 ボットの検知技術 パターンマッチング法 ボットのバイトパターンを定義し マッチングすることで検出する ビヘイビアブロッキング法 ボットの振る舞いを定義し その振る舞いを行っているかを監視することで検出する 2 2 パターンマッチング法 一般的なアンチウイルスソフトの主流 既知のボット検知にあたり

More information

IDN TLDに関する検討状況

IDN TLDに関する検討状況 参考資料 2007 年 8 月 23 日第 21 回 JP ドメイン名諮問委員会資料 5 フィッシングの動向 2007 年 8 月 23 日 株式会社日本レジストリサービス 1 目次 1. インターネットでの重要情報のやりとり 2. フィッシングに関連した国内外の動向 3. フィッシングとドメイン名の関係 2 1. インターネットでの重要情報のやりとり 3 インターネット利用の社会への浸透 社会におけるインターネットの利用は

More information