標的型攻撃(3 ページ目) | ScanNetSecurity
2024.04.20(土)

標的型攻撃(3 ページ目)

Webフィルタリング製品とSIEMの連携で標的型攻撃に対応(デジタルアーツ、日本IBM) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webフィルタリング製品とSIEMの連携で標的型攻撃に対応(デジタルアーツ、日本IBM)

デジタルアーツと日本IBMは、標的型攻撃対策としてのログの相関分析において両社の製品を連携、同日より提供を開始した。

ドメイン名をランダム生成し続けるC&Cサーバを検知、RedSocks社製品の新版(ネットワールド) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ドメイン名をランダム生成し続けるC&Cサーバを検知、RedSocks社製品の新版(ネットワールド)

ネットワールドは、オランダRedSocks社の標的型攻撃の出口対策製品の最新版「RedSocks Malicious Threat Detection(RedSocks MTD)3.5」を提供開始した。

緊急対応の知見を詰め込んだ標的型攻撃対応支援ツール、プロトタイプ完成(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

緊急対応の知見を詰め込んだ標的型攻撃対応支援ツール、プロトタイプ完成(ラック)

ラックは、「インシデント対応ツール(仮)」のプロトタイプが完成したと発表した。

マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー)

カスペルスキーは、国家が支援すると考えられる極めて高度なサイバー犯罪グループ「ProjectSauron」による標的型攻撃を発見したと発表した。

重要インフラを狙うマルウェア「Daserf」、長期間標的組織に潜伏の可能性(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重要インフラを狙うマルウェア「Daserf」、長期間標的組織に潜伏の可能性(ラック)

ラックは、同社のサイバー救急センターが緊急対応や情報漏えい事故調査で得た情報をサイバー・グリッド研究所にて分析した「日本の重要インフラ事業者を狙った攻撃者(Cyber GRID View vol.2)」を発表した。

違和感のないサイバー攻撃メールにするため使われる単語(IPA) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

違和感のないサイバー攻撃メールにするため使われる単語(IPA)

IPAは、2016年4月~6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

英国は欧州の平均より優れている。事実だ!~「サイバーセキュリティ対策の実施」に限った話だが(その 2)(The Register) 画像
国際

英国は欧州の平均より優れている。事実だ!~「サイバーセキュリティ対策の実施」に限った話だが(その 2)(The Register)

「英国の企業は、標的型攻撃の現実とスケール、そして影響の大きさに対する認識をますます深めているが、それに対処するための準備状況をテストする際にできることはまだ多く、それは行うべきである」

英国は欧州の平均より優れている。事実だ!~「サイバーセキュリティ対策の実施」に限った話だが(その 1)(The Register) 画像
国際

英国は欧州の平均より優れている。事実だ!~「サイバーセキュリティ対策の実施」に限った話だが(その 1)(The Register)

2013 年の時点で「標的型攻撃は回避不可能だ」と確信している英国の大企業は、全体のわずか 4 分の 1 だったが、その数字は現在 72 % まで上昇している。

Shin Bet の元諜報員が「標的型攻撃の eBay」に侵入~そこでは攻撃対象の、そして脅迫できる従業員の情報が販売されていた(The Register) 画像
国際

Shin Bet の元諜報員が「標的型攻撃の eBay」に侵入~そこでは攻撃対象の、そして脅迫できる従業員の情報が販売されていた(The Register)

まさしく最悪の、最も野心的なブラックハットたちが、大手組織をハッキングするために取引をしている。これらのサイトは「潜在的な攻撃ポイント」として、贈賄や脅迫に弱い従業員に関する情報さえも販売している。

Internet Week 2015 セキュリティセッション紹介 第1回「標的型攻撃の現状と対策 2015」についてJPCERT/CCの久保正樹氏が語る 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

Internet Week 2015 セキュリティセッション紹介 第1回「標的型攻撃の現状と対策 2015」についてJPCERT/CCの久保正樹氏が語る

「標的型攻撃対応の大まかな流れは次のようになります。「第三者が攻撃を認知・被害組織へ報告」「被害組織が被害について認識」「緊急対応と踏み台となっている事業者等との調整」この一連の過程だけでも、いろんな関係者が絡んできます。」

出入り口対策に加え内部侵入されることを前提とした対策も実施し標的型攻撃を防止(アシスト) 画像
製品・サービス・業界動向
防犯システム取材班@RBB TODAY
防犯システム取材班@RBB TODAY

出入り口対策に加え内部侵入されることを前提とした対策も実施し標的型攻撃を防止(アシスト)

 アシストは17日、マルウェアの侵入や内部不正などによる情報漏えいを防ぐための監視強化や侵入拡大防止など、内部対策を重視した施策として「標的型攻撃対策ソリューション」を提供開始したことを発表した。

日本・スウェーデン・スイスに対象を絞った標的型攻撃「Retefe」に関する情報を公開(パロアルトネットワークス) 画像
脆弱性と脅威
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

日本・スウェーデン・スイスに対象を絞った標的型攻撃「Retefe」に関する情報を公開(パロアルトネットワークス)

 パロアルトネットワークスは25日、日本・スウェーデン・スイスの銀行に対する標的型攻撃「Retefe」に関する情報を公開した。

標的型攻撃対策とネットワークセキュリティの可視化、7月のセミナーテーマ(ウォッチガード) 画像
研修・セミナー・カンファレンス
湯浅 大資
湯浅 大資

標的型攻撃対策とネットワークセキュリティの可視化、7月のセミナーテーマ(ウォッチガード)

ウォッチガード・テクノロジー・ジャパン株式会社は、標的型攻撃対策をテーマにしたセミナーを7月10日(金)に、ネットワークセキュリティの可視化をテーマにしたセミナーを7月31日(金)に開催する。

事務局員が使用しているパソコンがウイルスに感染し情報が流出(石油連盟) 画像
インシデント・事故
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

事務局員が使用しているパソコンがウイルスに感染し情報が流出(石油連盟)

 石油連盟は15日、同連盟の事務局員が使用しているパソコンがウイルスに感染し、石油政策上の要望事項とその関連資料に関する情報が流出したことを公表した。

「思考察知型の DNS セキュリティ」の分析が、APT 攻撃の早期警戒を発する~予知能力の技術でタイプミスの恐怖を予言(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「思考察知型の DNS セキュリティ」の分析が、APT 攻撃の早期警戒を発する~予知能力の技術でタイプミスの恐怖を予言(The Register)

彼らが何かしらの悪事を働くために「真っ当なドメイン」を模していることは明らかだ。OpenDNS の研究は、インターネットに登録されている無数のサイトから、そのようなドメインを自動的に識別する手法を示している。

暗号化・HTTPS通信の拡大で増えるトラフィックに求められるセキュリティパフォーマンス(ウォッチガード) 画像
研修・セミナー・カンファレンス
中尾 真二
中尾 真二

暗号化・HTTPS通信の拡大で増えるトラフィックに求められるセキュリティパフォーマンス(ウォッチガード)

米 WatchGuard Technologies 社のコーポレートストラテジー&マーケティング担当副社長 Dave R.Taylor 氏が、SecurityDaysにて最近の攻撃トレンドと多層防御の考え方に関する講演を行った。

Internet Week 2014 セキュリティセッション紹介 第7回「標的型攻撃の現状と対策 2014~事実は小説より奇なり~」について満永拓邦氏と中津留勇氏が語る 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

Internet Week 2014 セキュリティセッション紹介 第7回「標的型攻撃の現状と対策 2014~事実は小説より奇なり~」について満永拓邦氏と中津留勇氏が語る

満永「サイバー攻撃に相対するのは主に情報システム管理者ですが、今までの金銭を目的とした攻撃者とは異なり、手を変え、経営者も含めた組織全体での対策が必要になってきているとも言えます。」

[セッションレポート]標的型攻撃第2波 内部攻撃の怖さ、 偽装・隠ぺい工作で正規管理者とマルウェアの区別つかず(トレンドマイクロ) 画像
研修・セミナー・カンファレンス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

[セッションレポート]標的型攻撃第2波 内部攻撃の怖さ、 偽装・隠ぺい工作で正規管理者とマルウェアの区別つかず(トレンドマイクロ)

本稿は「サイバー攻撃対策」をテーマにした、トレンドマイクロ株式会社ソリューションマーケティング部のプロダクト・マーケティング・マネージャ 横川典子氏によるセッション「知っていますか? 本当に怖い『内部攻撃』」をレポートする。

最新脅威レポートから判明した標的型攻撃で狙われやすい業種と職種(シマンテック) 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

最新脅威レポートから判明した標的型攻撃で狙われやすい業種と職種(シマンテック)

浜田氏は「2013年に発生したデータ侵害事件において、上位10件のうち8件は1,000万以上の個人情報が漏えいしたこと」「漏えいした個人情報の平均数が、2012年と比較し4倍に拡大したこと」の2点を挙げ、2013年を大規模データ侵害の年だったと総括した。

検出や削除を困難にする機能を備えた標的型攻撃をアジア圏で確認(トレンドマイクロ) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

検出や削除を困難にする機能を備えた標的型攻撃をアジア圏で確認(トレンドマイクロ)

トレンドマイクロは、アジア各国にわたる標的型攻撃に、「Remote Access Tool(RAT)」である「RARSTONE」が利用されていることを確認したと同社ブログで発表した。

個人の標的型攻撃メールへの耐性や人的な脆弱性の有無について評価するサービスを提供(みずほ情報総研) 画像
製品・サービス・業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

個人の標的型攻撃メールへの耐性や人的な脆弱性の有無について評価するサービスを提供(みずほ情報総研)

 みずほ情報総研は12日、企業や組織における標的型攻撃への対応を支援する「標的型攻撃メール対応訓練サービス」の提供を開始した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
Page 3 of 6
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×