PowerPoint プレゼンテーション

Similar documents
ACTIVEプロジェクトの取り組み

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

PowerPoint プレゼンテーション

金融工学ガイダンス

サイバー空間をめぐる 脅威の情勢について

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

Microsoft PowerPoint - 03a_(別紙2表紙).pptx

アクセスキー 基礎年金番号 リバースエンジニアリング ターネットカフェ等の不特定多数の人が利用可能なパソコンにインストールしている場合があります 平成 23 年 4 月以降に被保険者に発行される ねんきん定期便 等に記載されている17 桁の番号で 日本年金機構ホームページから ねんきんネット サービ

電気通信事業等における個人情報の取り扱いについて

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

PowerPoint プレゼンテーション

CIAJ の概要 2017 年度 CIAJ の概要 情報通信技術 (ICT) 活用の一層の促進により 情報通信ネットワークに係る産業の健全な発展をはかるとともに 情報利用の拡大 高度化に寄与することによって 社会的 経済的 文化的に豊かな国民生活の実現および国際社会の実現に貢献することを活動の目的と

<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A205B8CDD8AB B83685D>

ログを活用したActive Directoryに対する攻撃の検知と対策

これだけは知ってほしいVoIPセキュリティの基礎

<4D F736F F D20838F E F815B83688B40945C82B B E646F6378>

ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平

マルウェアレポート 2018年2月度版

【ドコモあんしんスキャン】サービスマニュアル

incidentcase_0507

Office 365 管理者マニュアル

感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before

スマートサーブセキュリティ機能についてサービスアダプターの配下に接続された機器は スマートサーブ が提供する安全な通信 (VPN 通信 : 注 2) セキュリティセンター ( 注 3) セキュリティセンター にて ネットワークに

PowerPoint プレゼンテーション

とはありません 5. 個人情報の利用目的 (1) 当社は お客様よりご提供いただいた個人情報を次の目的のために利用いたします 第二種金融商品取引業および当該業務に関連 付随する業務を行うため 金融商品 ( ファンド ) 第二種金融商品取引業に関する情報を提供するため 取引時確認を行うため お客様との

点で 本規約の内容とおりに成立するものとします 3. 当社は OCN ID( メールアドレス ) でログインする機能 の利用申込みがあった場合でも 任意の判断により OCN ID( メールアドレス ) でログインする機能 の利用をお断りする場合があります この場合 申込者と当社の間に利用契約は成立し

個人情報を盗み出す感染したウイルスにより コンピュータ上に保存されている情報 ( データ ) が勝手に送信されたり キーボード入力を盗み見されたりすること等をいいます 最近のネットバンキングの不正送金もこのカテゴリーに含まれます これ以外にも 以下のような被害を受ける可能性があります 盗まれたクレジ

問 3 全員の方にお伺いします 日頃 サイバー犯罪 ( インターネットを利用した犯罪等 ) の被害に遭いそうで 不安に感じることがありますか この中から1つだけお答えください よくある % たまにある % ほとんどない % 全くない 全

第5回 マインクラフト・プログラミング入門

マイナンバー対策マニュアル(技術的安全管理措置)

Xi / FOMA 接続サービスお申込にあたってのご案内 本申込書で Xi / FOMA 接続サービスをお申込みいただけます 以下の注意点をご確認のうえ ご記入いただきますようお願いいたします なお セット割引の適用条件については (6) セット割引適用条件について をご参照ください ( お申込年月

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

スライド 1

不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム について 中ノ郷信用組合では インターネットバンキングのセキュリティを高めるため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム をご提供しております ( ご利用は

月次報告書 (2009 年 1 月分 ) フィッシング情報届出状況 2009 年 2 月 20 日

DDoS攻撃について

感染条件感染経路タイプウイルス概要 Authplay.dll (aka AuthPlayLib.bundle) を利用する Adobe Reader 9.x ~ より前のバージョンと 10.x から 上記動作環境に一致した環境下で当該 PDF タイプウイルスを実行することで

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

はじめに NTT 東日本 西日本 コミュニケーションズでは着信転送は行っておりますが 発信転送は提供しておりません 本日は NTT 東日本 西日本 コミュニケーションズが提供している下記サービスについて ヒアリング項目への対応状況についてご説明いたします 着信転送サービスボイスワープ NTT 東日本

<4D F736F F F696E74202D CC8D558C828EE88CFB82C691CE899E8DF481698E8497A791E58A778FEE95F18BB388E78BA689EF816A8

プレゼンテーション

< 目次 > 1. ビジネスポータル初回ログイン手順について Arcstar IP Voice 開通後 最初にビジネスポータルにアクセスして 初期設定をしていただく手順についてご案内します 2. ログインとダッシュボード画面の表示メニュービジネスポータルにログインし ダッシュボード画面を表示するまで

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題

国内のインターネット利用者数 平成 25 年末に初めて 1 億人を突破 13~59 歳までの年齢階層では利用率は 9 割超 1 億 44 万人 出典 : 総務省 平成 25 年通信利用動向調査 2

『ソフトウェアトークン(ワンタイムパスワード)のご案内』

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

目次 フィッシング対策協議会について フィッシングの動向 フィッシング事例 地方銀行 LINE 大学 フィッシング対策 まとめ 2

2 Copyright(C) MISEC

2017 年 6 月 14 日 スムーズな API 連携でデジタルビジネスを推進する API Gateway as a Service の提供を開始 ~ 外部との API 接続を容易にし xtech ビジネス連携を加速 ~ NTT コミュニケーションズ ( 以下 NTT Com) は 複数のシステム

SQLインジェクション・ワームに関する現状と推奨する対策案

利用いただけます 利用登録後は都度振込取引時にワンタイムパスワード入力画面が表示さ れますので スマートフォンのトークンに表示される 6 桁のワンタイムパスワードを入力し てください ( ご利用方法の詳細は下記 5~7 をご覧ください ) (5) トークンの利用単位お客さまの運用に合わせて以下のよう

ほっと電報利用料の支払いに関するご利用規約

目次 1 サービス概要 3 安心アクセス for Android とは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 安心アクセスが正常に動作していない場合にメールで通知す

Microsoft Word - TechStarsプライバシーポリシー.docx

1. フォールバックが発生をする背景 フレッツ光 は NTT 東西と ISP 事業者様との連携により インターネット接続サービスを提供している フレッツ光 で によるインターネット接続のみご利用のお客さまが IPv6 に対応した Web サイトを最初に閲覧する際 フォールバック が発生する 本事象は

Microsoft PowerPoint - SciCafe4Privacy配布.pptx

Microsoft PowerPoint - 操作手順(看護).pptx

PowerPoint プレゼンテーション

内部不正を防止するために企業は何を行うべきなのか

bb_h1_4_n

当社は 7-dj.com DNS アウトソーシングサービス に加入したく 7-dj.com インターネットサービス規約を承認の上 下記の通り申込みます 初期費用 月額費用は貴社の指定する課金方法にて支払います お申込者申込年月日年月日 フリガナ 法人名 フリガナ ご住所 フリガナ 連絡担当者氏名 (

au WALLETクレジットカード特約

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

PowerPoint プレゼンテーション

【PDF】MyJCB利用者規定(セブン銀行用)

【ドコモあんしんスキャン】サービスマニュアル

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

Microsoft Word Aプレスリリース案_METI修正_.doc

Microsoft PowerPoint - 03 【別紙1】実施計画案概要v5 - コピー.pptx

PowerPoint プレゼンテーション

<4D F736F F D E30318C8E90A792E85F838F E F815B836882B D836A B2E646F6378>

情報セキュリティ上の脅威の増大

N2 CMS Developer Documentation

スライド 1

スライド 1

製品概要

(8) [ 全般 ] タブをクリックします (9) [ インターネット一時ファイル ] の [ 設定 ] ボタンをクリックします (10) [ 保存しているページの新しいバージョンの確認 ] から [ ページを表示するごとに確認する ] をクリックします (11) [OK] ボタンをクリックしていき

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

1. 会員情報の照会 / 変更 ご登録の 会員情報 の確認および変更できます (1) 左側のサブメニューで [ 基本情報 ] を選択すると お客様の基本情報が表示します (1) (2) [ 変更 ] [ ご登録回線の確認 / 変更 ] [ ログイン ID/ ログインパスワードの変更 ] [Web ビ

ホームページ・ビルダー サービス「ライトプラン」

Simple Violet

他者から収集した情報 弊社はお客様から直接収集した個人識別情報の他に 第三者から個人の情報を入手するこ ともあります 弊社は 取得した情報を自ら収集した情報と同じように取り扱い このプ ライバシーポリシーで許諾される場合を除いて かかる情報を第三者と共有しません 個人情報の利用目的 ご購入 ご登録い

au one net モバイル専用コース

<4D F736F F F696E74202D20552D DC58F4994AD955C8E9197BF816A89DF8B8E82C696A F08CA992CA82B7838D834F95AA90CD76382E70707

PowerPoint Presentation

OP2

Webエムアイカード会員規約

ホームページ・ビルダー サービス「ライトプラン」

ブロッキングに関する技術とネットワーク インターネット上の海賊版対策に関する検討会議資料 ( 一社 ) 日本インターネットプロバイダー協会副会長兼専務理事立石聡明

インターネットフィルタリング簡単マニュアル

マルウェアレポート 2017年12月度版

【EW】かんたんスタートマニュアル

Microsoft PowerPoint - mwpro2_faq_ ppt

アカウント管理者 操作ドキュメント

ホームページ・ビルダー サービス「ライトプラン」

平成15年6月19日

NTT Communications PowerPoint Template(38pt)

2010年2月3日

1 1.1 平塚信用金庨ビジネス 特徴 (1) 平塚信用金庨ビジネス とは 平塚信用金庨ビジネス は インターネットを経由してお客様のお手持ちのパソコンと当金庨とをオンラインで結び インターネット閲覧用 ( ブラウザ ) ソフトからご利用口座にかかる各種取引をしていただき また 各種情報を参照してい

目次 ワンタイムパスワードのご利用にあたって... 1 ワンタイムパスワードとは... 1 ワンタイムパスワードご利用上の注意 ( 必ずご覧ください )... 1 ワンタイムパスワード初期設定方法... 3 トークン追加 初期設定後のログイン方法 ワンタイムパスワードアプリ

Transcription:

dnsops.jp Summer Day 2016 2016.6.24 マルウェア不正通信ブロックサービス の提供開始に伴う マルウェア不正通信の ブロック状況について NTT コムエンジニアリング株式会社 サービス NW 部サービス NW 部門 佐藤正春 OCN DNS サーバの運用 保守 OCN DDoS 対策装置の運用 保守 NTTCom Cloud 用 DDoS 対策装置 ( 一部 ) の運用 保守

背景 マルウェアによるセキュリティ上の被害は増加の一途をたどっています 例えば マルウェアを悪用したサイバー犯罪の一つであるインターネットバンキングの不正送金について 国内の被害額は 2015 年上半期約 15 億円 4,400 万円と過去最悪の金額に達しています ( 警察庁調べ ) 不正な通信の被害を避けるためには 利用者が個々にセキュリティ対策を行う必要がありますが 感染していても気づかないような挙動をするものも多く 対策を浸透させるのは容易ではありません これをうけ NTT Com は 国内最大のインターネット接続サービス OCN をはじめとした対象サービスをご契約いただいているお客さまに より安全 安心にインターネットをご利用いただくため お客さまがお申し込みや設定をすることなく また無料でご利用いただけるマルウェア対策サービスを提供します このような取り組みは 国内 ISP として初めてです 2

参考 : マルウェアの被害例 カテゴリマルウェア / 概要被害規模等内容等 1 2 3 不正送金 世界規模で感染拡大した口座情報窃取により不正送金を行う Game Over Zeus 主に日本を標的として感染拡大した口座情報窃取により不正送金を行う VAWTRAK 被害額 ( 警視庁発表 ) 14 億円 (2013 年度 ) 29 億円 (2014 年度 ) 31 億円 (2015 年度 ) 金融機関を装い偽画面を表示させ各種情報を窃取 当該利用者の口座から第三者へ不正送金を行う FBI, ユーロポール等が世界的駆除作戦を展開 警察機関を通じて OCN へも協力要請あり 世界で 100 万台の端末が感染 うち 20% が日本国内感染 OCN においても約 4,000 ユーザの感染を確認 主に日本を標的として口座番号やパスワードなどの各種情報を窃取 不正送金を行う 警視庁が国内各 ISP に駆除作戦協力要請を実施 警察機関により世界中で約 8.2 万台 日本国内で約 4.4 万台の感染端末を特定 OCN においても約 8,000 ユーザの感染を確認 Banking Trojan Windows のプロセスに不正プログラムを挟み込み ネットバンキング利用時に各種情報を窃取 感染後 被害者は偽装サイトにしかアクセスできなくなる 4 Man In The Browser 正規のネットバンキングのページ全面に 偽のポップアップを表示させて各種情報を窃取するマルウェア 5 i.jtb における顧客情報の流出 約 827 万件 (2016 年 6 月 ) 氏名 性別 生年月日 メールアドレス 住所 郵便番号 電話番号 パスポート番号 パスポート取得日などが流出 JTB d トラベル yahoo トラベル DeNA トラベル au トラベル 6 7 個人情報漏洩 日本年金機構 における加入者情報の流出 東京大学 における職員 / 学生の個人情報の流出 約 125 万件 (2015 年 6 月 ) 約 3.6 万件 (2015 年 6 月 ) 加入者の基礎年金番号 氏名 生年月日 住所などの情報が流出 職員 / 学生の ID パスワード 氏名 学生証番号などが流出 8 早稲田大学 における職員 / 学生の個人情報の流出 約 3,300 件 (2014 年 12 月 ) 職員 / 学生の氏名 性別 メールアドレス 内線番号 学籍番号などの情報が流出 3

ガイドラインの改定 2015 年 11 月 30 日電気通信事業者におけるサイバー攻撃等への対処と通信の秘密に関するガイドラインの改定について 総務省において 9 月 9 日に 電気通信事業におけるサイバー攻撃への適正な対処の在り方に関する研究会第二次とりまとめ が公表されたことから協議会を開催し 研究会の 第二次とりまとめ を踏まえた追加修正を行い第 4 版を作成 3. DNS の機能を悪用した DDoS 攻撃に用いられている名前解決要求に係る通信への対処として DNS サーバを通過する全ての名前解決要求に係る FQDN を常時確認し リストに基づいて FQDN が一致する場合に当該名前解決要求に係る通信を遮断することについて追加しました ( 第 5 条 1 攻撃通信への対応 (1) サイバー攻撃等に係る通信の遮断イ事業者設備に支障が生じる場合 ( キ )) DNSAmp 攻撃 ランダムサブドメイン攻撃への対処 5. C&C サーバ等との通信の遮断における有効な同意として 個別の同意を取得していない場合であっても 契約約款等に基づく事前の包括同意として マルウェア感染端末と C&C サーバ等との通信をレピュテーション DB に基づいて遮断することについて追加しました ( 同 (2) レピュテーション DB の活用 ( フ )) マルウェア対策 4

News Release 国内 ISP として初めて マルウェアによる情報漏洩から利用者を守る マルウェア不正通信ブロックサービス の無料提供を開始 ~ お客さまによるお申し込みも設定も不要 不正通信を判別して自動ブロック ~ 2016.2.1 1. NTT コミュニケーションズ ( 略称 :NTT Com) は インターネット接続サービス OCN の利用者など *1 を対象に 2016 年 2 月 1 日より マルウェア不正通信ブロックサービス を無料で提供開始します 2. マルウェア とは パソコンなどの機器に損害を与えることを目的に 悪意をもって作られたソフトウェアやコード類の総称です *2 マルウェアに感染したパソコンなどの機器は 悪意のある第三者が設置した外部の C&C サーバー *3 と通信を行い インターネットバンキングにおける不正送金や マイナンバーやパスワードなどの個人情報漏洩といった被害をもたらす可能性があります 3. 本サービスは マルウェアが外部の C&C サーバーと通信を行おうとすると 通信の内容 ( 宛先情報 ) からそれを検知 *4 し アクセスを遮断 *5 することでお客さまの被害を防ぐものです 4. このように 通信の宛先情報に基づいて不正な通信をブロックするサービスを提供することは 国内の事業者として初めての試みです 5. なお お客さまによるお申し込みや設定は一切不要で 対象サービスをご利用のすべてのお客さまに対して無料で提供します 5

新聞報道等 読売新聞 (2 月 1 日 ) フジサンケイビジネスアイ (2 月 2 日 ) 日経産業新聞 (2 月 3 日 ) 6

News Release 7

サービス概要 [ マルウェア感染と被害拡大防止の仕組み ] お客様の端末がマルウェアに感染 C&Cサーバからの遠隔指令により悪意のある第三者にて不正送金 / 個人情報流出等の被害が発生 お客様 ( 感染者 ) < 凡例 > 2C&C サーバの名前解決 B. 感染通知 ( 自動配信 ) 被害発生の流れ :1~4 提供サービス :A,B A. 通信遮断 ( 自動処理 ) 4 不正送金 個人情報流出等 1 マルウェア感染 DNS 3C&C サーバとの通信実施 感染者特定メール配信 通信遮断ログ 主な感染源 マルウェア配布 Web サイト ネットワーク 添付メール 外部記憶媒体 ブラックリスト C&C サーバ 悪意のある第三者 C&Cサーバとの通信を遮断する事で不正送金 / 情報流出等を防止 お客様の端末がマルウェアに感染している旨を通知 / 駆除案内 サービス仕様 対象サービス 対象外サービス A. マルウェア感染端末と C&C サーバ ( 1) の通信遮断 ( 2) B. 該当者に対して感染通知の実施 ( 3) C-OCN(2 種 : 光,ADSL, モバイル等 ) B-OCN(4 種,6 種,7 種 : 光,ADSL, モバイル等 ) UNO インターネット接続,G-VPN インターネット接続 3,5,8 種,IP バックボーンサービスは DNS をお客様が用意するため対象外 ( 但し 3,5,8 種はオプションの DNS サービス利用時は対象 ) IP-VPN,eVLAN はインターネット接続提供なしのため対象外 提供形態 対象サービスにデフォルト提供 [ 約款改定に伴う包括同意での実施 ]( 4) デフォルト提供を希望しないお客様へはサービス非適用となる仕組みを用意 [ オプトアウト ]( 4) 料金無料 ( 申込み不要 ) [ 今後のサービス仕様の拡張について ] 将来的には 1 マルウェア感染を防止するサービスの提供を検討 ( 1)Command and Control server: マルウェア感染端末等を遠隔操作する際に用いられるサーバ ( 2) ブラックリストに該当するドメインに対する DNS の名前解決を行わない 通信遮断精度向上のため MSS や外部機関のリスト情報等の活用を今後検討 ( 3) 通知時にマルウェア感染駆除 / 防止に効果があるセキュリティ商材や CLA ( 統合ログ分析サービス ) 等を MSS と連携して勧奨 通知については VAWTRAK 感染注意喚起において配信実績あり ( 4) 電気通信事業におけるサイバー攻撃への適正な対処の在り方に関する研究会 (2015 年 7 月 ) にて整理済み

( 参考 ) 通知文面 9

以降は会場にて 10