• 検索結果がありません。

外部からの攻撃と、悪意を

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

... ① PDFファイル開く、このような警告ウインドウが開きます。ここで「 この ファイル開く 」または「 このタイプファイル開くこと常に許可する 」選 択した状態で「 OK」ボタンクリックする悪意ある Word文書ファイルが 開きます 。 → ...

15

2.2 Reflected XSS 攻撃攻撃者の用意した悪意のあるリンクとターゲットサーバが同じホストである場合の Reflected XSS 攻撃を, 本稿では Reflected XSS 攻撃と呼ぶ. 例えば, サーバ A の target.php に Reflected XSS 脆弱性があった

2.2 Reflected XSS 攻撃攻撃者の用意した悪意のあるリンクとターゲットサーバが同じホストである場合の Reflected XSS 攻撃を, 本稿では Reflected XSS 攻撃と呼ぶ. 例えば, サーバ A の target.php に Reflected XSS 脆弱性があった

... A target.php に Reflected XSS 脆弱性があ ったする.この時,攻撃者が,サーバ A ...ク URL ク エリ文 字列 には 悪意 あ る JavaScript スクリプトが含まれている.ユーザがリンクク リックすることでその JavaScript ...

5

人間科学研究 文教大学人間科学部第 29 号 2007 年神田信彦 al., 1979) 敵意帰属バイアスの考え方によれば 攻撃性の高い子どもは 他者の言動を自分と関連づけ それが自分に対する悪意や敵意に基づいていると判断し 攻撃的言動で反応する Crick & Dodge(1994) の攻撃行動に

人間科学研究 文教大学人間科学部第 29 号 2007 年神田信彦 al., 1979) 敵意帰属バイアスの考え方によれば 攻撃性の高い子どもは 他者の言動を自分と関連づけ それが自分に対する悪意や敵意に基づいていると判断し 攻撃的言動で反応する Crick & Dodge(1994) の攻撃行動に

... 影響力持つ状況、その他要因が強く影響力 持つ場合があること示している。これは3場 面間「怒り」程度相関係数が弱い相関かあ るいは無相関であったことも一致する。「街頭」 場面に較べて「被叱責」場面及び「集まり」場面は、 自分が積極的に関与し、重要な場面である考え ...

7

モバイルアプリケーションの無秩序 な世界 MDM ベンダー 通信事業者 サービスプロバイダ およびアプリケーションストアがユーザーを悪意のあるモバイルアプリケーションから保護するには 目次 ビジネスチャンスがセキュリティ問題で台無しに モバイル攻撃が急増する理由

モバイルアプリケーションの無秩序 な世界 MDM ベンダー 通信事業者 サービスプロバイダ およびアプリケーションストアがユーザーを悪意のあるモバイルアプリケーションから保護するには 目次 ビジネスチャンスがセキュリティ問題で台無しに モバイル攻撃が急増する理由

... ただし、これら防御措置が十分であるという保証はありません。モバイル アンチウイルス製 品は、既知マルウェアは十分にブロックできますが、再パッケージされた有害なモバイル ア プリケーション亜種すべて認識できるわけではありません。MDM および MAM 製品 ...

8

目次 1 はじめに : 守りたいのは何ですか? 社内サーバを狙う攻撃手法 外部への 公開サーバ も もちろんターゲットに サーバ要塞化 対策のポイント シンプルにできる サーバ要塞化 と プラスアルファ の対策 標的型攻撃時代にお

目次 1 はじめに : 守りたいのは何ですか? 社内サーバを狙う攻撃手法 外部への 公開サーバ も もちろんターゲットに サーバ要塞化 対策のポイント シンプルにできる サーバ要塞化 と プラスアルファ の対策 標的型攻撃時代にお

... PC 利用し、侵入後は隣端末へ、さらに隣 端末へ侵害範囲広げながら、より重要な情報や、それ獲得するために必要な 管理者権限奪い取ろう試みます。そして、システム脆弱性突いたり、簡単なパ ...

15

べきでない悪意のあるSQL 文が攻撃者から入力された場合 データベースで実行される前にSQL 文として処理されないよう無効化する必要がありますが ( 図 1 1) 無効化されずにデータベースで実行された場合 データベースの操作が可能となります ( 図 1 2) 本脆弱性を悪用するとデータベース接続ユ

べきでない悪意のあるSQL 文が攻撃者から入力された場合 データベースで実行される前にSQL 文として処理されないよう無効化する必要がありますが ( 図 1 1) 無効化されずにデータベースで実行された場合 データベースの操作が可能となります ( 図 1 2) 本脆弱性を悪用するとデータベース接続ユ

... なお、この脆弱性については、 Apacheが組み込まれている、又はApacheベース して使用するソフトウェア製品においても脆弱性影響受ける可能性があります。 また、動作しているApacheバージョンが1.3系場合には本脆弱性影響は受けま せん。ただし、1.3系は開発が終了しているバージョンであり、今後発見される脆弱性 ...

5

概要 ファイアウォールは第一に外部からの攻撃に対する防御策であると同時に ユーザーを外部に接続する役割を果たします ファイアウォールでセキュリティ機能を有効にすることでパフォーマンスが大幅に低下するようなことがあってはなりません すべてのネットワークベンダーは実現可能な最大スループットの値をカタログ

概要 ファイアウォールは第一に外部からの攻撃に対する防御策であると同時に ユーザーを外部に接続する役割を果たします ファイアウォールでセキュリティ機能を有効にすることでパフォーマンスが大幅に低下するようなことがあってはなりません すべてのネットワークベンダーは実現可能な最大スループットの値をカタログ

... 単一方向ファイアウォール スループット (Mbps) 出典: 2014年 6月、Miercom 社 最大ファイアウォール スループット (最大値) Miercom 社が最初に行ったファイアウォールスループットテストでは、Sophos SG ア プライアンスはテスト値上限クリアしてしまったために、最大スループット特定す ...

6

脅威の現状 インターネットの環境は大きく変化している攻撃 ( 悪意 ) の動機も変化している < 初めの頃は > < 現在 これから?> あなたのパソコンは 4 分に 1 回不正な? アクセス いたずら Copyright 2010, IPA all right reserved. 金銭 犯罪 テロ

脅威の現状 インターネットの環境は大きく変化している攻撃 ( 悪意 ) の動機も変化している < 初めの頃は > < 現在 これから?> あなたのパソコンは 4 分に 1 回不正な? アクセス いたずら Copyright 2010, IPA all right reserved. 金銭 犯罪 テロ

... (UHF) ASK(Amplitude Shift Keying)あるいはFSK (Frequency Shift Keying) モジュレーション使用。 独自プロトコル用いているが、ワイヤレスシグナルはインプットバリデーションや暗号化がされておら ず、GNUラジオUniversal Software Radio Peripheral ...

45

ホワイトペーパーセキュリティ 防ぎきれないサイバー攻撃多層防御と即応体制がセキュリティ対策のカギに 日に日に増え続けるサイバー攻撃 もはや悪意の侵入を防ぎきることは事実上不可能であり 企業はセキュリティ対策に対する基本的な考え方や施策を再点検しなければならない 富士通は社内のセキュリティ組織のあり方

ホワイトペーパーセキュリティ 防ぎきれないサイバー攻撃多層防御と即応体制がセキュリティ対策のカギに 日に日に増え続けるサイバー攻撃 もはや悪意の侵入を防ぎきることは事実上不可能であり 企業はセキュリティ対策に対する基本的な考え方や施策を再点検しなければならない 富士通は社内のセキュリティ組織のあり方

... そこで、様々なセキュリティ施策組み合わせていく戦略 採った。同社セキュリティ施策は、3つ軸で構成され る。情報保護目的した情報セキュリティ、防御目的 したサイバーセキュリティ、そしてオフィスや事業所など ファシリティにおける物理セキュリティだ(図3)。 ...

5

情報共有の流れと目的 情報共有の基本的な流れ 参加組織 攻撃を検知 IPA へ情報提供 目的 IPA 分析 加工 ( 匿名化など ) 情報共有 結果の共有 1 類似攻撃の早期検知と被害の回避 2 攻撃に対する防御の実施 3 今後想定される攻撃への対策検討 標的型攻撃メールを当面の主対象として運用中

情報共有の流れと目的 情報共有の基本的な流れ 参加組織 攻撃を検知 IPA へ情報提供 目的 IPA 分析 加工 ( 匿名化など ) 情報共有 結果の共有 1 類似攻撃の早期検知と被害の回避 2 攻撃に対する防御の実施 3 今後想定される攻撃への対策検討 標的型攻撃メールを当面の主対象として運用中

... 問い合わせへ返信や、添付ファイル内容確認せ ざる得ない、外部向け窓口が狙われた。 攻撃が表面化しないよう一組織あたり宛先は少数に 絞るなど、攻撃者は慎重に行動している。 ...

5

サイバー攻撃報道事例 不正アクセスといわれている攻撃 標的型といわれている攻撃 時期 報道 2011/4 ソニーにサイバー攻撃 個人情報流出 1 億件超 ( 朝日新聞等 ) 2011/9 三菱重にサイバー攻撃 80 台感染 防衛関連も ( 読売新聞等 ) 2011/10 衆院にサイバー攻撃議員のパス

サイバー攻撃報道事例 不正アクセスといわれている攻撃 標的型といわれている攻撃 時期 報道 2011/4 ソニーにサイバー攻撃 個人情報流出 1 億件超 ( 朝日新聞等 ) 2011/9 三菱重にサイバー攻撃 80 台感染 防衛関連も ( 読売新聞等 ) 2011/10 衆院にサイバー攻撃議員のパス

... 2012/6 パソコン5台、ウイルス感染か=外部サイト通信-原子力安全基盤機構(時事通信) 2012/7 財務省PC数か月情報流出か…トロイ木馬型 (読売新聞等) 2012/9 「中国紅客連盟」標的か…総務省統計局サイト (読売新聞等) 2012/10 国際ハッカー:東大など5大学被害 情報流出恐れ(毎日新聞) ...

18

内容 エグゼクティブサマリー 攻撃状況の概況 観測手法 収集結果 アカウントに対する攻撃 攻撃概要 攻撃状況 対策 テーマに対する攻撃 攻撃概要...

内容 エグゼクティブサマリー 攻撃状況の概況 観測手法 収集結果 アカウントに対する攻撃 攻撃概要 攻撃状況 対策 テーマに対する攻撃 攻撃概要...

... wp-config.php 取得される、WordPress が使用しているデータベースアクセス 情報(ホスト名、 ID、パスワード)など重要な情報が漏えいする可能性があります。 通常、 wp-config.php ファイルは外部から取得できないようになっていますが、 download.php ...

19

Inside Android Security - 内部構造から探る Android への脆弱性攻撃とマルウェアの脅威

Inside Android Security - 内部構造から探る Android への脆弱性攻撃とマルウェアの脅威

... 化によってシステム保護バイパスし、通常出来ない 悪意ある行動起こすことが可能になる (サイレントインストールなど) – ウイルス対策ソフトは一般ユーザー権限で動作するため、 保護できない部分があるばかりか、root 化されたマルウェアに対して 手出すことができない ...

55

(C) 2011 amenbo the 3rd MQL4 と外部アプリの連携 ;( その2) 本編 amenbo the 3rd アメンボです 前回 ( その1) に続いて 外部アプリとの連携を取り上げます 本稿では MQL4 から Twitter 情報の活用を可能にするための

(C) 2011 amenbo the 3rd MQL4 と外部アプリの連携 ;( その2) 本編 amenbo the 3rd アメンボです 前回 ( その1) に続いて 外部アプリとの連携を取り上げます 本稿では MQL4 から Twitter 情報の活用を可能にするための

... word_dic 中身: {'ユーチューブ': 2, '本社': 2, '銃撃': 2, 'キャンパス': 1, '開放': 1, '流れ': 1, '問題 ': 1, '提起': 1, 'https': 27, '://': 27, 't': 28, '.': 27, 'co': 27, '/': 27, 'Hzb': 1, '6': 9, 'RacpJm': 1, '米': 6, '中': 3, '全面': 1, ...

10

図 1. サイバー攻撃 の目的別比較 解説 1 サイバー セキュリティーの現状 - サイバー攻撃の動向とその対策に向けて - 近年 さまざまな企業や組織で サイバー攻撃 の被害が多発しています 攻撃の多くは 既存のセキュリティー対策の弱点を狙い さまざまな手法を組み合わせて行われており 大企業や政府

図 1. サイバー攻撃 の目的別比較 解説 1 サイバー セキュリティーの現状 - サイバー攻撃の動向とその対策に向けて - 近年 さまざまな企業や組織で サイバー攻撃 の被害が多発しています 攻撃の多くは 既存のセキュリティー対策の弱点を狙い さまざまな手法を組み合わせて行われており 大企業や政府

... 情報など用いて、近接するシステムに侵入し、最終目的 なる攻撃対象に到達することで重要情報盗み出す。 これらは、攻撃手法としては大変巧妙であり、攻撃者は 一般的なセキュリティー対策原理熟知し、その弱点突 いたものであるいえるでしょう。表 1 は既存セキュリティー ...

6

目次 1. サイバー攻撃について 2. 標的型攻撃 ( 新しいタイプの攻撃 ) とは 3. 新しいタイプの攻撃のモデル 4. 対策へのアプローチ Copyright 2012 独立行政法人情報処理推進機構 2

目次 1. サイバー攻撃について 2. 標的型攻撃 ( 新しいタイプの攻撃 ) とは 3. 新しいタイプの攻撃のモデル 4. 対策へのアプローチ Copyright 2012 独立行政法人情報処理推進機構 2

... ⑧ 攻撃者が情報取得後、外部サーバから痕跡消去 ● また、ロイター通信報道による、RSAから盗んだ情報利用し ロッキード・マーチンへ攻撃に使われた報道されている ...

48

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

... Copyright © 2017 独立行政法人情報処理推進機構 6 ※本資料では、 Adobe Reader XI 画面で説明しています。 バージョンにより、表示される警告画面等は異なる場合があります。 ウイルスに感染させるため罠(脆弱性悪用等)が仕掛けられた 悪意ある PDFファイルは、これまでにも事例がありました。 ...

15

agenda 最近のセキュリティリスクの傾向 標的型攻撃にみる攻撃の構造例 サプライチェーン攻撃で鉄壁の守りも突破 ビジネスメール詐欺の被害拡大 サイバーセキュリティ経営ガイドライン 攻撃の組織化とCSIRT CSIRTによるインシデント対応 1

agenda 最近のセキュリティリスクの傾向 標的型攻撃にみる攻撃の構造例 サプライチェーン攻撃で鉄壁の守りも突破 ビジネスメール詐欺の被害拡大 サイバーセキュリティ経営ガイドライン 攻撃の組織化とCSIRT CSIRTによるインシデント対応 1

... •悪意あるコマンド実行させる インストール •添付ファイル実行によるマルウェア感染 •悪意あるWebサイトアクセスによるマルウェアダウンロード・感染 •悪意あるコマンド実行による設定変更、別マルウェアダウンロード 遠隔操作 •データ搾取 ...

32

1. ボットとは ボットとは コンピュータウイルスの一種で コンピュータに感染し そのコンピュータを ネットワーク ( インターネット ) を通じて外部から操ることを目的として作成されたプログラムです 感染すると 外部からの指示を待ち 与えられた指示に従って内蔵された処理 ( 後述 ) を実行します

1. ボットとは ボットとは コンピュータウイルスの一種で コンピュータに感染し そのコンピュータを ネットワーク ( インターネット ) を通じて外部から操ることを目的として作成されたプログラムです 感染すると 外部からの指示を待ち 与えられた指示に従って内蔵された処理 ( 後述 ) を実行します

... Update 実施する、「悪意あるソフトウェア削除ツール」が実行 されます。このツールは、数多く種類ボットプログラム探索し、見つかった場 合は 削除しま す。あ る意味では、無償 対策ソ フト言う ことにな りま すが 、 Microsoft Update ...

16

Show all 10000 documents...

関連した話題