ソーシャルエンジニアリング(2 ページ目) | ScanNetSecurity
2025.02.28(金)

ソーシャルエンジニアリング(2 ページ目)

サイバー攻撃レポートを偽装した標的型攻撃について考察(トレンドマイクロ) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃レポートを偽装した標的型攻撃について考察(トレンドマイクロ)

トレンドマイクロは、ソーシャルエンジニアリングの手口のひとつとして、米国セキュリティベンダのサイバー攻撃レポートを偽装した標的型攻撃についてブログで解説している。

Windows PCから容易に盗まれるパスワード・ヒント〜もしもし、暗号化した方がいいのでは(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Windows PCから容易に盗まれるパスワード・ヒント〜もしもし、暗号化した方がいいのでは(The Register)

パスワード・ヒントを獲得すれば、ハッカーがブルートフォースもしくはソーシャルエンジニアリング攻撃を実行しやすくなる。

ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート)

ウェブルートは、NSS Labsによる調査報告について疑問を投げかけるブログを公開した。調査報告では、IE9は他の競合ブラウザと比較して、ソーシャルエンジニアリング型マルウェアのブロック率が非常に高いと結論づけている。

サイバー犯罪の脅威に対するクライシスマネジメント 第1回「標的型攻撃の増加」 画像
特集
ScanNetSecurity
ScanNetSecurity

サイバー犯罪の脅威に対するクライシスマネジメント 第1回「標的型攻撃の増加」

標的型攻撃は、2005年に確認されてから既に数年が経っていますが、人間の心理面につけ込んだソーシャルエンジニアリングが使用されているため、技術的な対策のみでは防御しきれないという実情があります。

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第9回「ソーシャルエンジニアリング」 画像
特集
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第9回「ソーシャルエンジニアリング」

多くのネット犯罪はなんらかのフェイクの上に成り立っている。フェイクってのは、言ってみれば騙しだ。どんなに技術をこらしたサイトを作っても、見た瞬間に、うさん臭く思われたら終わりだし、サイトに誘導する方法も信頼されるものでなきゃいけない。

大企業の48%がソーシャルエンジニアリング攻撃被害--グローバル調査(チェック・ポイント) 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

大企業の48%がソーシャルエンジニアリング攻撃被害--グローバル調査(チェック・ポイント)

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は9月28日、調査レポート「The Risk of Social Engineering on Information Security(情報セキュリティに関するソーシャルエンジニアリングのリスク)」を公表した。本調査は、2011年7月から8月にかけて米国、

ScanDispatch「21世紀の子育て -- 米ハッキングイベント開催意図」 画像
国際
ScanNetSecurity
ScanNetSecurity

ScanDispatch「21世紀の子育て -- 米ハッキングイベント開催意図」

オンライン利用者の年齢低下に伴い、オンラインでの嫌がらせや、犯罪の犠牲者になる子供の数も増えつづけている。PCセキュリティやプライバシー保護の技術だけでなく、ソーシャルエンジニアリング(会話や心理テクニックなどの社会的手段でパスワードなどの重要情報を盗

Facebookの脆弱性を利用する、自動複製リンクによるスパムワームを確認(エフセキュア) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Facebookの脆弱性を利用する、自動複製リンクによるスパムワームを確認(エフセキュア)

エフセキュア株式会社は9月7日、Facebookを介して感染を拡大する新しいスパムワームを確認したと同社ブログ「エフセキュアブログ」で発表した。これまで典型的なFacebookスパムは、拡散するのに若干のソーシャルエンジニアリングを使用する必要があったが、頭の良いスパ

マカフィー、2007年の日本におけるコンピュータ脅威を総括 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

マカフィー、2007年の日本におけるコンピュータ脅威を総括

マカフィー株式会社は1月17日、2007年の日本におけるコンピュータ脅威の総括を発表した。2007年全体では、サイバー犯罪の進化に支えられ、インターネットユーザに気づかれないウェブ経由の脅威が主流となり、同様にソーシャルエンジニアリングを使ったスパムの増大が特筆

特に企業や組織は要注意 ソーシャルエンジニアリングの危険(2)多様化する攻撃手段への対応が必要 画像
国際
ScanNetSecurity
ScanNetSecurity

特に企業や組織は要注意 ソーシャルエンジニアリングの危険(2)多様化する攻撃手段への対応が必要

●Windowsユーザを狙ったトロイの木馬

特に企業や組織は要注意 ソーシャルエンジニアリングの危険(1)効果的な攻撃に被害も拡大 画像
国際
ScanNetSecurity
ScanNetSecurity

特に企業や組織は要注意 ソーシャルエンジニアリングの危険(1)効果的な攻撃に被害も拡大

去る9月、ISSE会議で、アーンスト アンド ヤングのコンサルタント、シャノン・コンへディが、企業はソーシャルエンジニアリングを用いての攻撃にもっと警戒を強めるべきだとのプレゼンテーションを行った。ISSEはInformation Security Solutions Europe(情報セキュリテ

防壁も効かない ソーシャルエンジニアリングに注意(2)PCだけでなく「人」にも備えが必要 画像
特集
ScanNetSecurity
ScanNetSecurity

防壁も効かない ソーシャルエンジニアリングに注意(2)PCだけでなく「人」にも備えが必要

●90年代に活躍したハッカーも使った手口

防壁も効かない ソーシャルエンジニアリングに注意(1)セキュリティの最大の弱点は『人』 画像
特集
ScanNetSecurity
ScanNetSecurity

防壁も効かない ソーシャルエンジニアリングに注意(1)セキュリティの最大の弱点は『人』

ターゲットを絞ったネットワークへの攻撃が増加するにつれ、ソーシャルエンジニアリング手法への警戒が高まっている。特にここ数年、フィッシング攻撃やトロイの木馬を仕掛けることで、情報に不正にアクセス。他人の口座から金銭や情報を奪う事件が増加中だ。企業などで

変化する顧客情報管理組織が保管する時代は去りつつあるのか(1)企業システムのセキュリティ・ホールからの情報漏洩 画像
特集
ScanNetSecurity
ScanNetSecurity

変化する顧客情報管理組織が保管する時代は去りつつあるのか(1)企業システムのセキュリティ・ホールからの情報漏洩

最高情報責任者をはじめ、情報管理責任者をターゲットにした雑誌、『CIO Insight』が、9月に「Customer Data May be Too Risky to Keep(顧客情報保持は危険すぎる)」という記事を掲載した。バックアップテープをクーリエ会社が紛失する。ソーシャルエンジニアリングを

Mitnick、ハッカーから体験談を募る 画像
国際
ScanNetSecurity
ScanNetSecurity

Mitnick、ハッカーから体験談を募る

Ashlee Vance(シカゴ)
2003年12月31日 19:06 GMT

有名ハッカーMitnick氏のウェブサイトが改竄される 画像
国際
ScanNetSecurity
ScanNetSecurity

有名ハッカーMitnick氏のウェブサイトが改竄される

 アイ・ディフェンス・ジャパンからの情報によると、有名なハッカーで、刑期を終え仕事を開始したばかりのKevin Mitnick氏のウェブサイトDefensiveThinking.comが改竄されたという。当該サイトは2月8日に正常に修復された。

無料ポルノサイトのパスワードを装うWConn 画像
国際
ScanNetSecurity
ScanNetSecurity

無料ポルノサイトのパスワードを装うWConn

 アイ・ディフェンス・ジャパンからの情報によると、WConnは、無料ポルノサイトのパスワードを装う新種の大量メール送信型ワームである。WConnは、強力なソーシャルエンジニアリングの技法を用いて、アダルトポルノに興味のあるユーザーに拡散する。最近の調査で多数の

Mitnick氏の連邦刑務所IDカード、オークションサイトから削除される(米国) 画像
国際
ScanNetSecurity
ScanNetSecurity

Mitnick氏の連邦刑務所IDカード、オークションサイトから削除される(米国)

 オンライン・オークションを運営するeBay社、Yahoo社、Amazon.com社は悪名高きハッカーMitnick氏の連邦刑務所IDカードをサイトから削除した。同氏は1月に出所後、現在は保護観察中のためコンピュータの使用を禁じられている。従って、同氏の父親がIDカードを出品した。

マイクロソフト社侵入事件に関するMitnick氏の見解 画像
国際
ScanNetSecurity
ScanNetSecurity

マイクロソフト社侵入事件に関するMitnick氏の見解

 約5年におよぶ刑期を経て今年の1月に出所した悪名高きハッカーKevin Mitnick氏(37歳)は10月31日、ワシントンで開催された“Software Developers 2000 Conference”に衛星を介してスーツ姿で登場し、インタビューに応じた。その中で同氏はマイクロソフト社の不正侵入

Mitnick氏、ID窃盗防止策にDNA中央データバンクの構築を提言(フランス通信社) 画像
国際
ScanNetSecurity
ScanNetSecurity

Mitnick氏、ID窃盗防止策にDNA中央データバンクの構築を提言(フランス通信社)

 フランス通信社(AFP)によると、悪名高きハッカーKevin Mitnick氏がオンライン・コミュニティ・サイトのインタビューで、ウェブを介したID窃盗を防ぐ方法としてDNAを使った中央データバンクの構築を提案した。そして「多くのデータベースは社会保障番号に依存している

Mitnick氏、コンサルタント業を開始(米国) 画像
国際
ScanNetSecurity
ScanNetSecurity

Mitnick氏、コンサルタント業を開始(米国)

 約5年におよぶ刑期を経て1月に出所した悪名高きハッカーKevin Mitnick氏(37歳)は、情報セキュリティ・コンサルタントとして再スタートを切った。
自身のコンピュータ・スキルを役立てたいというのが同氏の希望のようだ。 Mitnick氏は先週(9月第3週)、Giga Inform

  1. 1
  2. 2
  3. 3
Page 2 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×