APT攻撃 | ScanNetSecurity
2026.10.03(土)

APT攻撃

サイバー攻撃者が変更偽装困難なたったひとつの特徴 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サイバー攻撃者が変更偽装困難なたったひとつの特徴

 攻撃者が簡単には変えられないものがたった一つだけある。それは攻撃者自身の肉体、攻撃者の身体性、もっといえば脳髄とそれが持つ思考パターンである。末端のオペレーターは別として、指揮命令を行ったり、高度で繊細な作業を実施する者はその実績などによって評価され、プロフェッショナルとして価値を認められ、同一または類似業務に継続して従事する可能性が高い。

女性政治指導者を狙うサイバー攻撃グループ、その新手口 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

女性政治指導者を狙うサイバー攻撃グループ、その新手口

トレンドマイクロは、「攻撃グループ『Void Rabisu』がROMCOMの新型亜種を用いて女性政治指導者を攻撃」と題する記事を公開した。

金融犯罪のラザルスが新領域開拓、グラマン ロッキード BAE 騙り暗躍 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

金融犯罪のラザルスが新領域開拓、グラマン ロッキード BAE 騙り暗躍

ラザルスグループといえば、北朝鮮が関与しているとされるAPTグループだ。近年では仮想通貨への攻撃やランサムウェアなど金銭がからむ活動に主力を置いているが、2019年末から22年1Qにかけて、EU圏を狙ったスパイ活動が確認されている。

日本を標的としたサイバー攻撃、フィッシングやランサムウェアなど2020年の概況と2021年の予測を解説 画像
調査・レポート・白書・ガイドライン
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

日本を標的としたサイバー攻撃、フィッシングやランサムウェアなど2020年の概況と2021年の予測を解説

株式会社テリロジーワークスは2月16日、「日本を標的としたサイバー攻撃:2020年の概観と2021年への予測」と題したホワイトペーパーを公開した。

CrowdStrike のサイバー攻撃脅威年鑑 2020 公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

CrowdStrike のサイバー攻撃脅威年鑑 2020 公開PR

CrowdStrike の OverWatch レポート最大の特長を一言でいえば「双方ハイエンド」である。彼らが「 PANDA 」と呼ぶ、GDP 世界 2 位の国家が支援する攻撃者をはじめとして、技術と資金と人材に恵まれ計画性と組織力を背景に持つ、サイバー攻撃の研究だけに特化している。

カナダ版「 セキュリティ10大脅威」 / ワーム化可能 iOS 脆弱性 / 認証情報42億件 配布中  ほか [Scan PREMIUM Monthly Executive Summary] 画像
国際
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

カナダ版「 セキュリティ10大脅威」 / ワーム化可能 iOS 脆弱性 / 認証情報42億件 配布中 ほか [Scan PREMIUM Monthly Executive Summary]

11 月は日本でのインシデント報告も散見され、特定国からのサイバー攻撃が活気付いている印象がありました。特に、IT サービスプロバイダーを介したサイバー攻撃は、諸外国を含め流行しており、組織規模は関係なく警戒が必要です。

日本企業台湾現地法人に2重恐喝ランサムウェア/北朝鮮の多次元APT攻撃/FBIが中国人スパイ実録風動画公開 ほか [Scan PREMIUM Monthly Executive Summary] 画像
国際
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

日本企業台湾現地法人に2重恐喝ランサムウェア/北朝鮮の多次元APT攻撃/FBIが中国人スパイ実録風動画公開 ほか [Scan PREMIUM Monthly Executive Summary]

何かと諜報活動に利用されている印象のある Linkedin ですが、在宅勤務者の増加で、悪用リスクはこれまで以上に増大するのではないでしょうか。副業を認める企業も増加傾向にあると言われています。これまで以上にターゲットへ接近しやすくなることは想像がつきます。

ステガノグラフィー用い攻撃モジュール隠し、メインモジュールはビットマップファイルに偽装(カスペルスキー) 画像
脆弱性と脅威
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ステガノグラフィー用い攻撃モジュール隠し、メインモジュールはビットマップファイルに偽装(カスペルスキー)

株式会社カスペルスキーは10月15日、2018年初めから2019年初めにかけて活動が行われたとみられる製造業の企業を限定して標的にした一連の高度サイバー攻撃(APT)を発見したと発表した。

DXを「ブレーキのない暴走車」にしないための「セキュリティトランスフォーメーション」とは? - セキュアワークス株式会社 代表取締役社長 廣川 裕司 氏 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

DXを「ブレーキのない暴走車」にしないための「セキュリティトランスフォーメーション」とは? - セキュアワークス株式会社 代表取締役社長 廣川 裕司 氏PR

国家支援のハッカーや APT など「尖った攻撃に対応するには尖ったサービスでなければ」とお考えになる方が多いです。「一番尖ったソリューションはないか」というようなお問い合わせをいただくことがあります。

日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

日本年金機構情報漏洩事件をMITRE ATT&CKフレームワークでふりかえる

Interop2020で、ATT&CKフレームワークの概要とこれを2015年の年金機構のインシデント(124万件以上の個人情報が流出したとされる)にあてはめるとどうなるかを考察したセッションが行われた。その内容を紹介する。

新型コロナ関連攻撃の約8割がフィッシング--四半期動向(NTTデータ) 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

新型コロナ関連攻撃の約8割がフィッシング--四半期動向(NTTデータ)

NTTデータは、サイバーセキュリティに関するグローバル動向四半期レポート(2020年1月~3月)を公開した。

2019年のサイバー攻撃、変化した「動機」 ~ CrowdStrikeの「高度で継続的」研究成果から 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

2019年のサイバー攻撃、変化した「動機」 ~ CrowdStrikeの「高度で継続的」研究成果からPR

CrowdStrike 社が最新の「 OverWatch 2019年 中間レポート」をとりまとめ公開した。OverWatch は、政府からの委託や、犯罪を目的として、高度な技術を使って企業・組織を継続的に狙う攻撃者グループを捜し出すことが主な任務だ。

ロシアのアクターは独立型? 「ロシアAPT地図」から見えてきた事実 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ロシアのアクターは独立型? 「ロシアAPT地図」から見えてきた事実

ロシアによる国家支援型サイバー攻撃は1996年の「Moonlight Maze」が最初といわれている。米国の兵器に関する情報を狙ったサイバーエスピオナージで、現在のAPT攻撃の源流といってもいいかもしれない。

CrowdStrike Blog:APT 攻撃に立ち向かう~世界のサイバー攻撃者リスト 画像
国際
Adam Meyers (CrowdStrike)
Adam Meyers (CrowdStrike)

CrowdStrike Blog:APT 攻撃に立ち向かう~世界のサイバー攻撃者リスト

私たちはこれまで、国家主導の犯罪グループや金銭を目的としたネット犯罪者、ハクティビストなど、さまざまな形態・規模の攻撃者グループを合計100以上も追跡してきました。

アジアは依然攻撃対象の中心 -- APTレポート(カスペルスキー) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アジアは依然攻撃対象の中心 -- APTレポート(カスペルスキー)

カスペルスキーは、Kaspersky Labのグローバル調査分析チーム(GReAT)による「APTレポート: 2018年第2四半期」を発表した。

APT攻撃予兆を自動検出「SecBI」販売開始(インテリジェント ウェイブ) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

APT攻撃予兆を自動検出「SecBI」販売開始(インテリジェント ウェイブ)

インテリジェント ウェイブは、イスラエルのITセキュリティベンチャーであるSecBI社と国内販売契約を締結し、APT攻撃予兆自動検出ソリューション「SecBI」の販売を開始した。

ソリトンシステムズのサイバーセキュリティ 第1回 「日本企業は、なぜ現実感の無い『有事』のセキュリティ理想論を追うのか?」 画像
特集
ScanNetSecurity
ScanNetSecurity

ソリトンシステムズのサイバーセキュリティ 第1回 「日本企業は、なぜ現実感の無い『有事』のセキュリティ理想論を追うのか?」PR

「 『有事』の経験をあまり持たない企業の場合、『有事』 『インシデント』という言葉に惑わされ、混乱に陥るケースも見受けられます。」

「思考察知型の DNS セキュリティ」の分析が、APT 攻撃の早期警戒を発する~予知能力の技術でタイプミスの恐怖を予言(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「思考察知型の DNS セキュリティ」の分析が、APT 攻撃の早期警戒を発する~予知能力の技術でタイプミスの恐怖を予言(The Register)

彼らが何かしらの悪事を働くために「真っ当なドメイン」を模していることは明らかだ。OpenDNS の研究は、インターネットに登録されている無数のサイトから、そのようなドメインを自動的に識別する手法を示している。

中国の APT グループが豪州の弁護士を狙う~少しは同情しよう:彼らはあなたのデータや、大きな取引の重要な情報を管理している(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

中国の APT グループが豪州の弁護士を狙う~少しは同情しよう:彼らはあなたのデータや、大きな取引の重要な情報を管理している(The Register)

「多くのデータが集まる法律事務所も標的とされている――弁護士を経由するすべてのものは、取引をするうえで明らかに興味ぶかい。法律事務所は縦断的な業務を行う傾向があり、それはAPTにとって合理的だ。

当て逃げハッカー集団 Icefog、アジアで発見される~「持続性は薄めだが、より標的を絞り込んだ急襲」が数百人の犠牲者に襲い掛かる(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

当て逃げハッカー集団 Icefog、アジアで発見される~「持続性は薄めだが、より標的を絞り込んだ急襲」が数百人の犠牲者に襲い掛かる(The Register)

また、この攻撃は非常に集中的であるのが特徴だ――多くの場合において、攻撃者は自分が何を探しているのかを攻撃の前に理解していた。すぐに目的のファイル名は特定され、アーカイブされ、C&C に転送された。

自社のセキュリティ対策は他社と比べて上か下か ~ セキュリティアセスメント回答結果に基づいて 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

自社のセキュリティ対策は他社と比べて上か下か ~ セキュリティアセスメント回答結果に基づいて

本稿では、これまで蓄積したSAツールの回答データの統計を提示、分析し、今後のセキュリティ計画や投資方針を策定する際の判断の一助となるような、概略的な提言を行う。

APT1、その恐ろしきサイバー冷戦ギャング:しかし中国のベストではない~セキュリティ専門家「彼らはエリートというより二軍だ」(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

APT1、その恐ろしきサイバー冷戦ギャング:しかし中国のベストではない~セキュリティ専門家「彼らはエリートというより二軍だ」(The Register)

「誰もが中国に執着している現在、ロシアの地下組織は、素敵な収入源(米国)から『甘い汁』を吸い続けることができる」と、サイバー犯罪研究者の Dancho Danchev は話した。

日本政府、標的型攻撃を学ぶための APT データベースを構築中~攻撃者の手口の理解と、米国との情報共有を望む考え(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

日本政府、標的型攻撃を学ぶための APT データベースを構築中~攻撃者の手口の理解と、米国との情報共有を望む考え(The Register)

日本は標的型サイバー攻撃に対応するゲームで、僅かに遅れを取ったかもしれない。しかし、国境の外――とりわけ三菱への攻撃に関連していた、すぐ近くの中国―――に成長している脅威がある中、失われた時間を取り戻そうと全力を尽くしている。

中国人民解放軍の兵士たちがサイバースパイ冷戦を首謀している~ New York Times に雇われたセキュリティ会社、中国の国営スパイが米国企業の情報をハッキングしていると主張(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

中国人民解放軍の兵士たちがサイバースパイ冷戦を首謀している~ New York Times に雇われたセキュリティ会社、中国の国営スパイが米国企業の情報をハッキングしていると主張(The Register)

Mandiant は攻撃されたと推定される企業の名前を挙げてはいないものの、他の報告書は、コカコーラ、RSA Security、Telvent(電力送電網の制御システムやスマートメーターを提供している会社)などを示唆している。

[インタビュー]標的型攻撃は、ひとりヒットしたら目的を達成し素早く逃げる(NTTデータ先端技術) 画像
特集
吉澤亨史
吉澤亨史

[インタビュー]標的型攻撃は、ひとりヒットしたら目的を達成し素早く逃げる(NTTデータ先端技術)

NTTデータ先端技術株式会社は、セキュリティ分野における幅広い知識やノウハウと、多様なニーズに対し付加価値の高いサービスを提供している。今回は標的型サイバー攻撃とその対策について、同社セキュリティ事業部の植草祐則氏に話を聞いた。

【インタビュー】リスクをゼロにはできない、標的型サイバー攻撃対策(GSX) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

【インタビュー】リスクをゼロにはできない、標的型サイバー攻撃対策(GSX)

実戦同様のサイバー攻撃を実施し、システムの脆弱性を診断する「タイガーチームサービス」を日本で最初に提供したのがグローバルセキュリティエキスパート株式会社(GSX)だ。標的型サイバー攻撃とその対策について、同社取締役 多山 信彦 氏に話を聞いた。

不正プログラムか人間かの違いだけ、既存対策は標的型攻撃にも有効(CA Technologies) 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

不正プログラムか人間かの違いだけ、既存対策は標的型攻撃にも有効(CA Technologies)

CA Technologiesは8月30日、都内で企業向けに情報セキュリティ対策のセミナーを開催し、同社ソリューション技術本部 セキュリティソリューション技術部 シニアコンサルタント 斎藤俊介氏が、講演「標的型攻撃とその対応方針」を行った。

「標的型攻撃とその対応方針」「APT対策と情報セキュリティ監査」他(セミナー情報) 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「標的型攻撃とその対応方針」「APT対策と情報セキュリティ監査」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

「標的型攻撃から内部犯行まで、穴のない対策を目指せ!」「CMS時代のバックアップノウハウを身につけよう!」他(セミナー情報) 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「標的型攻撃から内部犯行まで、穴のない対策を目指せ!」「CMS時代のバックアップノウハウを身につけよう!」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

サイバー犯罪の脅威に対するクライシスマネジメント 第6回「インシデント発覚時の危機対応」 画像
特集
ScanNetSecurity
ScanNetSecurity

サイバー犯罪の脅威に対するクライシスマネジメント 第6回「インシデント発覚時の危機対応」

これまで述べたような対策にも関わらず、情報窃取などインシデントが発覚した場合、ウイルス駆除やデータ・システムの復旧といった対処を行うと同時に、速やかに被害状況や攻撃の実態を把握し、ステークホルダーや関係当局に対して報告を行う必要があります。

サイバー犯罪の脅威に対するクライシスマネジメント 第5回「入口での防御と重要情報の保護と監視」 画像
特集
ScanNetSecurity
ScanNetSecurity

サイバー犯罪の脅威に対するクライシスマネジメント 第5回「入口での防御と重要情報の保護と監視」

「攻撃の侵入を許した後に、いかに情報窃取やシステムの停止といったインシデントの発生を防ぐか」というリスクマネジメントの視点、「インシデントが発生した場合にいかに早期に発見し、適切に対処するか」といったクライシスマネジメントの視点が重要となります。

「第16回 サイバー犯罪に関する白浜シンポジウム」「学びのイノベーション&セキュリティフェア2012」他(セミナー情報) 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「第16回 サイバー犯罪に関する白浜シンポジウム」「学びのイノベーション&セキュリティフェア2012」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

サイバー犯罪の脅威に対するクライシスマネジメント 第4回「国家権力を背景としたサイバーエスピオナージュ」 画像
特集
ScanNetSecurity
ScanNetSecurity

サイバー犯罪の脅威に対するクライシスマネジメント 第4回「国家権力を背景としたサイバーエスピオナージュ」

守るべきデータが防火壁の内部にないため、従来のセキュリティの基本である壁が意味を持たない環境であり、このため様々な脅威が生じることになります。

「IBM セキュリティー・コンファレンス 2012」「NPOデジタル・フォレンジック研究会第9期総会 記念講演会」他(セミナー情報) 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

「IBM セキュリティー・コンファレンス 2012」「NPOデジタル・フォレンジック研究会第9期総会 記念講演会」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

サイバー犯罪の脅威に対するクライシスマネジメント 第3回「スマートフォン、SNSを対象とした攻撃の増加」 画像
特集
ScanNetSecurity
ScanNetSecurity

サイバー犯罪の脅威に対するクライシスマネジメント 第3回「スマートフォン、SNSを対象とした攻撃の増加」

PC並みの機能を持つスマートフォンですが、現時点ではPC並みのセキュリティ対策を実施することは困難です。

サイバー犯罪の脅威に対するクライシスマネジメント 第2回「高度な複合型攻撃」 画像
特集
ScanNetSecurity
ScanNetSecurity

サイバー犯罪の脅威に対するクライシスマネジメント 第2回「高度な複合型攻撃」

「Advanced Persistent Threat (APT)」という言葉が報道で盛んに使用されるようになりました。APTとは、標的型攻撃の一種で、複数の既存攻撃手法を組み合わせ、標的となる特定の組織向けに高度にカスタマイズされた攻撃の総称です。

サイバー犯罪の脅威に対するクライシスマネジメント 第1回「標的型攻撃の増加」 画像
特集
ScanNetSecurity
ScanNetSecurity

サイバー犯罪の脅威に対するクライシスマネジメント 第1回「標的型攻撃の増加」

標的型攻撃は、2005年に確認されてから既に数年が経っていますが、人間の心理面につけ込んだソーシャルエンジニアリングが使用されているため、技術的な対策のみでは防御しきれないという実情があります。

攻撃傾向を学習し企業個別のブラックリストを構築する標的型攻撃対策(トレンドマイクロ) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

攻撃傾向を学習し企業個別のブラックリストを構築する標的型攻撃対策(トレンドマイクロ)

トレンドマイクロ株式会社は4月24日、企業ネットワーク内の標的型攻撃などの脅威を可視化するネットワーク監視ソリューション「Deep Discovery」を5月21日から受注開始すると発表した。

グローバル時代の企業防衛、特命・情報リスク調査分析チーム 第4回「内部犯行」 画像
特集
ScanNetSecurity
ScanNetSecurity

グローバル時代の企業防衛、特命・情報リスク調査分析チーム 第4回「内部犯行」

実は標的型攻撃と内部犯行は、社内に潜伏して重要情報を持ち出すという意味で一緒です。重要情報を持ち出すのがプログラムなのか人間なのかの違いでしかありません。

独自IPSシグネチャ等を使用、標的型サイバー攻撃対策支援サービス拡充(ラック) 画像
製品・サービス・業界動向
池本淳@RBB TODAY
池本淳@RBB TODAY

独自IPSシグネチャ等を使用、標的型サイバー攻撃対策支援サービス拡充(ラック)

 ラックは1日、相次ぐ企業や政府機関への標的型サイバー攻撃による被害の早期発見・防御・教育を支援する「標的型サイバー攻撃・対策支援サービス」を拡充し、提供を開始した。

標的型サイバー攻撃へのセキュリティ対策の対応度合いを診断するサービス(日立ソリューションズ) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型サイバー攻撃へのセキュリティ対策の対応度合いを診断するサービス(日立ソリューションズ)

日立ソリューションズは、「サイバー攻撃(APT)対策診断サービス」と「秘文 標的型メール攻撃対策ソリューション」の提供を開始する。

ボットやAPT攻撃への防御機能を提供するゲートウェイ統合型の新製品(チェック・ポイント) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ボットやAPT攻撃への防御機能を提供するゲートウェイ統合型の新製品(チェック・ポイント)

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は10月13日、ボットやAPT攻撃への防御機能を提供する新製品「Anti-Bot Software Blade」を発表した。2012年第1四半期より各国のチェック・ポイント正規販売代理店を通じて購入可能となる

モバイルを狙う攻撃コードが上半期で倍増、深刻な脆弱性は3倍に(日本IBM) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

モバイルを狙う攻撃コードが上半期で倍増、深刻な脆弱性は3倍に(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は10月3日、米本社が公開した「2011年X-Force上半期トレンド&リスク・レポート」を発表した。本レポートは、脆弱性の記録、分析、調査を実施するX-Forceチームが作成したもので、公開された脆弱性についてのIBMによる調査から得

APT攻撃への対策の徹底を呼びかけ、対策を公開(IPA) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

APT攻撃への対策の徹底を呼びかけ、対策を公開(IPA)

独立行政法人情報処理推進機構(IPA)は9月20日、組織における知財や個人情報を狙ったサイバー攻撃事件が目立っており、昨今も攻撃を受けていた事件が報道されたことを受け、組織のシステム管理者に対して広く対策の徹底を呼びかけることを目的に注意喚起を発表した。こ

海外における個人情報流出事件とその対応「Shady RAT作戦」(2)APT攻撃対策の必要性 画像
国際
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応「Shady RAT作戦」(2)APT攻撃対策の必要性

●スピアフィッシング、APT攻撃の脅威
マカフィーがOperation Shady Ratを見つけたのは、C&Cサーバへのアクセスを得たことによる。侵入は2006年よりずっと前から始まっていた可能性もあるものの、ログの収集が始まっているのは2006年の半ばからだという。

Windows DNSサーバの脆弱性を利用した攻撃について緊急情報を発表(JPRS) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Windows DNSサーバの脆弱性を利用した攻撃について緊急情報を発表(JPRS)

株式会社日本レジストリサービス(JPRS)は8月11日、Windows DNSサーバの脆弱性を利用した攻撃について緊急情報を発表した。Windows Server 2003、2008、2008 R2のWindows DNSサーバでは、NAPTRレコードの取り扱いに関する実装上の不具合により、攻撃者がその制御下にあ

APTなど「新しいタイプの攻撃」の対策ガイドを公開(IPA) 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

APTなど「新しいタイプの攻撃」の対策ガイドを公開(IPA)

独立行政法人情報処理推進機構(IPA)は8月1日、同機構が主催する「脅威と対策研究会」において「『新しいタイプの攻撃』の対策に向けた設計・運用ガイド」をまとめ、同日からIPAのWebサイトで公開を開始したと発表した。「新しい攻撃」とは、Stuxnetに代表されるソフト

FFRとMBSDが協業、第1弾として「Web感染型マルウェア診断サービス」提供(FFR、MBSD) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

FFRとMBSDが協業、第1弾として「Web感染型マルウェア診断サービス」提供(FFR、MBSD)

株式会社フォティーンフォティ技術研究所(FFR)は7月20日、三井物産セキュアディレクション株式会社(MBSD)とマルウェアおよび脆弱性対策ソリューションの開発とその提供について業務提携したと発表した。この提携は、「Operation Aurora」に代表されるAPT攻撃のような

「APT」被害実態調査レポート公開、Adobe Readerを狙うなど明るみに(ラック) 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

「APT」被害実態調査レポート公開、Adobe Readerを狙うなど明るみに(ラック)

株式会社ラックの研究機関であるコンピュータセキュリティ研究所(CSL)は3月23日、現在世界的に懸念が広がっている「サイバースパイ活動(APT:Advanced Persistent Threat)」の国内被害実態をCSLレポートとして公開した。米国においてはGoogleやAdobe Systems、Junip

Stuxnetに代表されるAPTによる攻撃を懸念(EMCジャパンRSA事業本部) 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

Stuxnetに代表されるAPTによる攻撃を懸念(EMCジャパンRSA事業本部)

EMCジャパン株式会社RSA事業本部は、プレスカンファレンス「2011年情報セキュリティ市場の展望」を1月7日都内で開催した。

SCAN DISPATCH :「reCAPTCHAの使用は停止すべき」専門家が指摘 画像
国際
ScanNetSecurity
ScanNetSecurity

SCAN DISPATCH :「reCAPTCHAの使用は停止すべき」専門家が指摘

 SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。

情報セキュリティ監査アプライアンス「NetRAPTOR」2製品を発売(イージーネット) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

情報セキュリティ監査アプライアンス「NetRAPTOR」2製品を発売(イージーネット)

株式会社イージーネットは8月1日、情報セキュリティ監査アプライアンス「NetRAPTOR-300」「NetRAPTOR-500」の2製品を発売した。本製品は、ネットワークを通過するすべてのメール、Webアクセスを記録する監査アプライアンス製品。万一、事故が発生したときにも証拠性を確

新種のDdoS攻撃“NAPTHA”(BindView社) 画像
国際
ScanNetSecurity
ScanNetSecurity

新種のDdoS攻撃“NAPTHA”(BindView社)

 BindView社のRAZORセキュリティ・チームがDoS(サービス使用不能)攻撃に悪用される恐れのある脆弱性を発見し、それらの脆弱性をNapthaと名づけた。
DoS攻撃とは攻撃対象となるシステムに膨大なアクセス要求を送りつけて相手のリソースを消費させ、サービスの機能を低

新種のDdoS攻撃“NAPTHA”(BindView社) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

新種のDdoS攻撃“NAPTHA”(BindView社)

 BindView社のRAZORセキュリティ・チームがDoS(サービス使用不能)攻撃に悪用される恐れのある脆弱性を発見し、それらの脆弱性をNapthaと名づけた。
DoS攻撃とは攻撃対象となるシステムに膨大なアクセス要求を送りつけて相手のリソースを消費させ、サービスの機能を低

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×