• 検索結果がありません。

外部からのサイバー攻撃の双方で国内

目 次 はじめに1 第 1 章 特集 技術情報等の流出防止に向けて 2 情勢 2 警察の取組 6 第 2 章サイバー攻撃情勢 8 サイバー攻撃 8 第 3 章国際テロ情勢 14 国際テロ14 第 4 章外事情勢 19 北朝鮮 19 中国 22 ロシア24 不法滞在対策 25 第 5 章公安情勢 26

目 次 はじめに1 第 1 章 特集 技術情報等の流出防止に向けて 2 情勢 2 警察の取組 6 第 2 章サイバー攻撃情勢 8 サイバー攻撃 8 第 3 章国際テロ情勢 14 国際テロ14 第 4 章外事情勢 19 北朝鮮 19 中国 22 ロシア24 不法滞在対策 25 第 5 章公安情勢 26

... 立する構想を提唱しました。今後、この構 想実現に向け、他野党と「真剣な協議 をつうじて、前向き合意を得るために知 恵と力をつくす」と方針を示しました。 また、志位和夫委員長は、「野党連合政権」 に関する野党間合意は、「多く国民 期待と信頼を得るうえ、決定的に重要 ある」と強調するとともに、 ...

47

CISO ダッシュボード ~ サイバーセキュリティを経営に組み込むための考察 ~ 日本での 2011 年に発覚した中央官庁や防衛産業に対するサイバー攻撃以来 数多くのセサイバー攻撃やセキュリティ事故が報道されている これまで セキュリティは技術的な側面で捉えられることが多かったが 2013 年に米国

CISO ダッシュボード ~ サイバーセキュリティを経営に組み込むための考察 ~ 日本での 2011 年に発覚した中央官庁や防衛産業に対するサイバー攻撃以来 数多くのセサイバー攻撃やセキュリティ事故が報道されている これまで セキュリティは技術的な側面で捉えられることが多かったが 2013 年に米国

... 「検知・対処された 攻撃」には、成功した侵入は含まれていないため、成功した侵入を直接的に計測することは できない。このため、侵入可能性を評価するにあたっては、なんらかの間接的な指標を利 用する必要がある。具体的には、認証やアクセス失敗、通常とは異なる認証成功(Pass the Hash ...

12

高度標的型サイバー攻撃検知技術 ~Malicious Intrusion Process Scan~

高度標的型サイバー攻撃検知技術 ~Malicious Intrusion Process Scan~

... 値 低い端末を確認したところ,標的型サイバー攻撃だけ なく,不正な広告を表示するアドウェアや組織内情 報を外部へ漏えいするおそれあるリスクウェアなどが インストールされた端末も検出することができた.これ は,アドウェアやリスクウェアが「実行形式ファイル ダウンロード」や「定期的な C&C 通信」を行うため, ...

8

サイバー攻撃報道事例 不正アクセスといわれている攻撃 標的型といわれている攻撃 時期 報道 2011/4 ソニーにサイバー攻撃 個人情報流出 1 億件超 ( 朝日新聞等 ) 2011/9 三菱重にサイバー攻撃 80 台感染 防衛関連も ( 読売新聞等 ) 2011/10 衆院にサイバー攻撃議員のパス

サイバー攻撃報道事例 不正アクセスといわれている攻撃 標的型といわれている攻撃 時期 報道 2011/4 ソニーにサイバー攻撃 個人情報流出 1 億件超 ( 朝日新聞等 ) 2011/9 三菱重にサイバー攻撃 80 台感染 防衛関連も ( 読売新聞等 ) 2011/10 衆院にサイバー攻撃議員のパス

... 2012/6 パソコン5台、ウイルス感染か=外部サイトと通信-原子力安全基盤機構(時事通信) 2012/7 財務省PC数か月情報流出か…トロイ木馬型 (読売新聞等) 2012/9 「中国紅客連盟」標的か…総務省統計局サイト (読売新聞等) 2012/10 国際ハッカー:東大など5大学被害 情報流出恐れ(毎日新聞) ...

18

サイバー情報共有イニシアティブ (J-CSIP) 2014 年度活動レポート ~ 国内組織を狙う執拗な攻撃者 X の分析 ~ 目次 本書の要旨 年度の J-CSIP の活動 はじめに 活動の概要 活動の沿革 情報共

サイバー情報共有イニシアティブ (J-CSIP) 2014 年度活動レポート ~ 国内組織を狙う執拗な攻撃者 X の分析 ~ 目次 本書の要旨 年度の J-CSIP の活動 はじめに 活動の概要 活動の沿革 情報共

... 18 3.7 まとめと対策 全体的な傾向は 2012 年度・2013 年度から大きな変化がないものの、国内マシン(IP アドレス)や国内 向けフリーメールサービスが攻撃に悪用されている状況が続いており、3.2 節述べた通り、攻撃インフラ ...

24

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

... (1) 「ばらまき型」が減少 標的型メール攻撃手口については、国内外情勢を捉えた情報提供を装 い多数宛先に同一メールを送付する「ばらまき型」攻撃が、昨年に比 べて大幅に減少した。「ばらまき型」攻撃は、同じ文面や不正プログラムを ...

5

ホワイトペーパーセキュリティ 防ぎきれないサイバー攻撃多層防御と即応体制がセキュリティ対策のカギに 日に日に増え続けるサイバー攻撃 もはや悪意の侵入を防ぎきることは事実上不可能であり 企業はセキュリティ対策に対する基本的な考え方や施策を再点検しなければならない 富士通は社内のセキュリティ組織のあり方

ホワイトペーパーセキュリティ 防ぎきれないサイバー攻撃多層防御と即応体制がセキュリティ対策のカギに 日に日に増え続けるサイバー攻撃 もはや悪意の侵入を防ぎきることは事実上不可能であり 企業はセキュリティ対策に対する基本的な考え方や施策を再点検しなければならない 富士通は社内のセキュリティ組織のあり方

... セキュリティ組織はICT部門と分ける 同社セキュリティ組織特長一つは、CIO(Chief Information Officer)とは別に情報セキュリティ総轄責任 者、CISO(Chief Information Security Officer)を置いてい ることだ。CISOはセキュリティポリシーを策定し、セキュリ ...

5

目次 1. 概要 問題点 DDoS 攻撃事例から見る脅威 海外の事例 国内の事例 脅威のメカニズム UDP パケットの送信元詐称を用いた DDoS 攻撃

目次 1. 概要 問題点 DDoS 攻撃事例から見る脅威 海外の事例 国内の事例 脅威のメカニズム UDP パケットの送信元詐称を用いた DDoS 攻撃

... 9 較して低価格提供されるようになっているため、これらサービスにアップグレードすること耐性を高めることができ ます。 また、情報システム内ネットワークについても見直す必要があります。最近は 1Gbps 以上インターフェイスを ...

17

及び 国際的なサイバー攻撃情報収集 共有技術に関する研究開発 ( 課題 2) を 図 1 に示す体制で実施した 課題 1 国内外の多様な情報に基づくサイバー攻撃予知技術に関する研究開発 課題 2 国際的なサイバー攻撃情報収集 共有技術に関する研究開発 課題 1- ア サイバー攻撃情報の類似性 局所性

及び 国際的なサイバー攻撃情報収集 共有技術に関する研究開発 ( 課題 2) を 図 1 に示す体制で実施した 課題 1 国内外の多様な情報に基づくサイバー攻撃予知技術に関する研究開発 課題 2 国際的なサイバー攻撃情報収集 共有技術に関する研究開発 課題 1- ア サイバー攻撃情報の類似性 局所性

... NAS WEB 管理画面(5000/tcp)に存在する 脆弱性を探索する挙動や、多く Unix 系システ ム が 影 響 を 受 け た Shellshock 脆 弱 性 を 含 む WEB ベースシステム管理ツール(10000/tcp) に対するスキャン等、各種注意喚起や脆弱性情報 に対応した特定ポートへ攻撃を検知した。 5000/tcp ...

7

発行者 なし リスク 価値変動リスク需給バランスや相場状況の変化により 急激に変動する可能性があるほか 価値がゼロになる可能性がある サイバー攻撃のリスク国内の大手交換所がハッキングの攻撃を受けて 不正にビットコインを盗み取られた事例がある 香港の取引所で大量のビットコインが不正に出金された事例があ

発行者 なし リスク 価値変動リスク需給バランスや相場状況の変化により 急激に変動する可能性があるほか 価値がゼロになる可能性がある サイバー攻撃のリスク国内の大手交換所がハッキングの攻撃を受けて 不正にビットコインを盗み取られた事例がある 香港の取引所で大量のビットコインが不正に出金された事例があ

... ・サービス開始時に発行され、プレセール分配された。 【承認方式】 ・Augurは、レポーターという事実を認定する多数人が存在する。レポータ ーは、定期的に予測対象となる事実について、実際に何が起きたかを判断 して報告をする義務がある。レポーターになれる権利がREPあり、正しいレ ...

26

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

Logstorage for VISUACT 標的型サイバー攻撃 対策レポートテンプレート

... 外部連絡 バックドア確立など、外部連絡経路を確保し、外部から指示やマルウェア本体DL、盗み出した情報漏洩 出口 拡散 感染したPC権限を利用し、他PCやサーバセキュリティホールを利用して感染を拡大する 内部 工作活動 ...

17

アンラボ発信セキュリティ情報 PressAhn Pick Up! マルウェア詳細分析 相手の手札が丸見え レッドギャンブラー アンラボは韓国主要企業を対象に持続的なサイバー攻撃を実行した多数のハッキンググループを追跡中 ある攻撃グループが国内の不正ギャンブルゲームを通してマルウェアを配布したことが分

アンラボ発信セキュリティ情報 PressAhn Pick Up! マルウェア詳細分析 相手の手札が丸見え レッドギャンブラー アンラボは韓国主要企業を対象に持続的なサイバー攻撃を実行した多数のハッキンググループを追跡中 ある攻撃グループが国内の不正ギャンブルゲームを通してマルウェアを配布したことが分

... ターゲットを騙すため手法として、マルウェアとセットアップファイルを組み合わせて改ざんファイルを作成し、二つ方法配布している。 まず一つ目方法は、公式サイト正常ファイルを改ざんファイルにすり替えする方法だ。二つ目は公式サイトダウンロードリンクアドレスを、改 ...

7

1 サイバー攻撃の脅威レベルの向上と海外の動き 2 産業サイバーセキュリティ研究会 3 経済産業省のサイバーセキュリティ政策動向 1

1 サイバー攻撃の脅威レベルの向上と海外の動き 2 産業サイバーセキュリティ研究会 3 経済産業省のサイバーセキュリティ政策動向 1

...  制度上、専門家が申請書に署名を行ったこと自体、インシデント発生時損害賠償責任等 を追うことは特段定めていない (*) 。 (*)但し、署名を行うにあたって事業者と何らかの契約を行っている場合、当該契約に定められた範囲責任を負うことはあり得る。 ① データに アクセスできる組織又は個人を必要最小限に制限 する機能 ② データ連係を行うシステム間 ...

52

チェック・ポイント サイバー攻撃トレンド2017年下半期レポート

チェック・ポイント サイバー攻撃トレンド2017年下半期レポート

... Web ブラウザゼロデイ脆弱性発見が困難になった結果、ゼロデイ脆弱性情報が滅多に公開されなくなったという事情も あります。代わりに、これら情報は各種バグ報奨金制度など最高額買い手に売却されるようになりました。買い手は、 ...

28

最近の話題を通して アジェンダ サイバー犯罪 特に個人や組織が被害に遭う場合を想定して サイバー攻撃の方法について なぜ いとも簡単に攻撃されるのか そして成功するのか? まとめ 防御のためには何をすべきか? 金なし 人なし 知識なし での対策とは 神戸大学大学院森井昌克 2

最近の話題を通して アジェンダ サイバー犯罪 特に個人や組織が被害に遭う場合を想定して サイバー攻撃の方法について なぜ いとも簡単に攻撃されるのか そして成功するのか? まとめ 防御のためには何をすべきか? 金なし 人なし 知識なし での対策とは 神戸大学大学院森井昌克 2

... – Y社は,事務用機器を主力商品とする販売代理店ある。従業員数は1,200名あり, 本社には営業部,情報システム部,総務部などがある。 〔PCマルウェア感染〕 ある日,情報システム部は,Y社内1台PCが大量不審なパケットを発信してい ることをネットワーク監視作業中に発見し,直ちに外部接続を遮断した。 ...

63

新しいサイバー攻撃に立向うために

新しいサイバー攻撃に立向うために

...  攻撃者がシステム状況に応じて攻撃方法を変える  攻撃者が送り込むウイルスがスパイ活動を行い、内部システム状況 に応じて、攻撃を仕組んくる  アカウント・パスワード情報などセキュリティを確保する上前提となる 情報が攻撃手に渡り、 セキュリティシステムが無効化 される ...

45

内部不正や事故にも対応 -- サイバー保険が担保するものとは 大手コンサルティングファームの調査によれば 世界のサイバー保険市場は約 25 億ドル ( 約 2500 億円 ) であり その 9 割は米国企業で占められている サイバー攻撃の脅威の認識が高まるにつれ 取り組みが遅れていた業界や国での加入

内部不正や事故にも対応 -- サイバー保険が担保するものとは 大手コンサルティングファームの調査によれば 世界のサイバー保険市場は約 25 億ドル ( 約 2500 億円 ) であり その 9 割は米国企業で占められている サイバー攻撃の脅威の認識が高まるにつれ 取り組みが遅れていた業界や国での加入

... 年に外資系損害保険会社が サイバー保険販売を開始したが最初、2015 年 には国内損害保険会社が一斉に販売を開始したことか ら、2015 年はサイバー保険元年とも言われている。 IPA(独立行政法人情報処理推進機構)「企業に おけるサイバーリスク管理実態調査 2015 報告書」 によると、日本における IT ...

10

図 1. サイバー攻撃 の目的別比較 解説 1 サイバー セキュリティーの現状 - サイバー攻撃の動向とその対策に向けて - 近年 さまざまな企業や組織で サイバー攻撃 の被害が多発しています 攻撃の多くは 既存のセキュリティー対策の弱点を狙い さまざまな手法を組み合わせて行われており 大企業や政府

図 1. サイバー攻撃 の目的別比較 解説 1 サイバー セキュリティーの現状 - サイバー攻撃の動向とその対策に向けて - 近年 さまざまな企業や組織で サイバー攻撃 の被害が多発しています 攻撃の多くは 既存のセキュリティー対策の弱点を狙い さまざまな手法を組み合わせて行われており 大企業や政府

... 撃者 Web サイトにアクセスさせることにより、組織内通 常トラフィックに外部からウイルスへ指令を隠ぺいする。 ④ 侵入に成功した PC やサーバー上に保管されている認証 情報などを用いて、近接するシステムに侵入し、最終目的 となる攻撃対象に到達すること重要情報を盗み出す。 ...

6

最近のサイバー攻撃の状況を踏まえた経営者への注意喚起 2020 年 12 月 18 日 経済産業省商務情報政策局サイバーセキュリティ課

最近のサイバー攻撃の状況を踏まえた経営者への注意喚起 2020 年 12 月 18 日 経済産業省商務情報政策局サイバーセキュリティ課

...  VPN機器脆弱性が相次い報告され、そうした脆弱性を悪用するコードが公開されるなど深刻な 状況が発生。攻撃者はこうした脆弱性を通じて直接的に社内ネットワークへ侵入し、攻撃を展開。  2020年8月、Pulse Secure製VPN機器脆弱性が悪用され、国内外900以上事業者から ...

10

Show all 10000 documents...

関連した話題