• 検索結果がありません。

2017年の標的型サイバー攻撃向け特化型脅威対

agenda 最近のセキュリティリスクの傾向 標的型攻撃にみる攻撃の構造例 サプライチェーン攻撃で鉄壁の守りも突破 ビジネスメール詐欺の被害拡大 サイバーセキュリティ経営ガイドライン 攻撃の組織化とCSIRT CSIRTによるインシデント対応 1

agenda 最近のセキュリティリスクの傾向 標的型攻撃にみる攻撃の構造例 サプライチェーン攻撃で鉄壁の守りも突破 ビジネスメール詐欺の被害拡大 サイバーセキュリティ経営ガイドライン 攻撃の組織化とCSIRT CSIRTによるインシデント対応 1

... •悪意あるコマンドを実行させる インストール •添付ファイル実行によるマルウェア感染 •悪意あるWebサイトアクセスによるマルウェアダウンロード・感染 •悪意あるコマンド実行による設定変更、別マルウェアダウンロード 遠隔操作 •データ搾取 •別マルウェアダウンロード ...

32

目次 IPA の御紹介 脅威の現状 標的型サイバー攻撃への対応 p.3-4 p.5-6 p.7-12 新国家資格 情報処理安全確保支援士 p.13 中小企業向けのアウトリーチ活動 中小企業におけるクラウドの活用 p p.21-2

目次 IPA の御紹介 脅威の現状 標的型サイバー攻撃への対応 p.3-4 p.5-6 p.7-12 新国家資格 情報処理安全確保支援士 p.13 中小企業向けのアウトリーチ活動 中小企業におけるクラウドの活用 p p.21-2

... 5位 ウェブサービスへ不正ログイン 4位 サービス妨害攻撃によるサービス停止 4位 4位 ワンクリック請求等不当請求 5位 内部不正による情報漏えい とそれに伴う業務停止 2位 7位 ウェブサービスから個人情報窃取 6位 ウェブサイト改ざん 5位 6位 ネット上誹謗・中傷 7位 ...

25

高度標的型攻撃に対する VDI + マイクロセグメンテーションの有効性について

高度標的型攻撃に対する VDI + マイクロセグメンテーションの有効性について

... • 組織内既知/未知マルウェア感染実態を客観的且つ定量的に把握及び評価が可能となり、この評価データを元に現状セキュリ ティレベル客観的評価や、今後セキュリティ対策/対処強化に向けた定量的な分析情報として活用する事が可能です。 • 従来は実質不可能であった組織内全数端末調査が容易に可能です。 • ...

27

常時 SSL 化 時代に向けた セキュリティ対策指南書 常時 SSL 化の普及によるサイバー攻撃の現状とセキュリティ対策について

常時 SSL 化 時代に向けた セキュリティ対策指南書 常時 SSL 化の普及によるサイバー攻撃の現状とセキュリティ対策について

... Google 取り組み Google は、フィッシングサイトや、サイバー攻撃により改ざんされた Web サーバーにユーザーを誘導しないよう、 「セーフブラウ ジングテクノロジー(Safe Browsing)」 を用いてウェブ安全性を高める取り組みをしており、コンテンツインデックス作成 ...

17

目次 1. サイバーレスキュー隊 (J-CRAT) とは J-CRAT の活動実績 標的型サイバー攻撃特別相談窓口への情報提供状況 サイバーレスキュー隊の活動状況 OSINT: 公開情報の収集 分析 活用 標的型サ

目次 1. サイバーレスキュー隊 (J-CRAT) とは J-CRAT の活動実績 標的型サイバー攻撃特別相談窓口への情報提供状況 サイバーレスキュー隊の活動状況 OSINT: 公開情報の収集 分析 活用 標的型サ

... 2015 4 月から 6 月:標的サイバー攻撃に使われたウイルスメール感染やその対策 に関する相談が多かった。特に 6 月に発覚した公的機関ウイルス感染事件を受け、社会 や産業に対して影響ある組織で感染有無検査やセキュリティ対策状況へ助言支 ...

22

高度な標的型攻撃:包括的な保護

高度な標的型攻撃:包括的な保護

... では製品自動設定がサポートされ、ミスや労力を削減できます。 Data Exchange Layer では、接続するコンポーネントが常時稼動した状態で双方向通信構造がリアルタイムで提 供されます。抽象レイヤーを通してエンドポイント、ゲートウェイおよびその他セキュリティコンポーネント間接続 ...

10

高度度標的型攻撃の対応事例例と現状課題

高度度標的型攻撃の対応事例例と現状課題

... Deloitte(デロイト)は監査 、 税務 、 コンサルティングおよびファイナンシャル アドバイザリーサービスをさまざまな業種にわたる 上場・非上場クライアントに提供しています 。 全世界150を超える国・地域メンバーファームネットワークを通じ 、 デロイトは 、 高度に複合されたビジネスに取り組むクライアントに向けて 、 深い洞察に基づき 、 ...

29

目次 1 はじめに : 守りたいのは何ですか? 社内サーバを狙う攻撃手法 外部への 公開サーバ も もちろんターゲットに サーバ要塞化 対策のポイント シンプルにできる サーバ要塞化 と プラスアルファ の対策 標的型攻撃時代にお

目次 1 はじめに : 守りたいのは何ですか? 社内サーバを狙う攻撃手法 外部への 公開サーバ も もちろんターゲットに サーバ要塞化 対策のポイント シンプルにできる サーバ要塞化 と プラスアルファ の対策 標的型攻撃時代にお

... へ侵入を試みる次ステップなです。 標的攻撃目的は、企業情報資産を盗み出すことです。攻撃者は、あくま で目的達成足がかりとしてクライアント PC を利用し、侵入後は隣端末へ、さらに隣 ...

15

IPA対策のしおり:標的型攻撃メール対策のしおり

IPA対策のしおり:標的型攻撃メール対策のしおり

... 標的サイバー攻撃による被害拡大防止ため、2011 10 月 25 日、経済 産業省主管下、重工、重電等、重要インフラで利用される機器製造業者を 中心に情報共有と早期対応場として、サイバー情報共有イニシアティブ (J-CSIP:Initiative for Cyber Security ...

20

標的型攻撃メールの傾向と見分け方 ~ サイバーレスキュー隊 (J-CRAT) の活動を通して ~ 2016/ 10 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 標的型サイバー攻撃特別相談窓口 Copyright 2016 独立行政法人情報処理推進機構

標的型攻撃メールの傾向と見分け方 ~ サイバーレスキュー隊 (J-CRAT) の活動を通して ~ 2016/ 10 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 標的型サイバー攻撃特別相談窓口 Copyright 2016 独立行政法人情報処理推進機構

... Copyright © 2016 独立行政法人 情報処理推進機構 標的攻撃メール傾向と見分け方 ~サイバーレスキュー隊(J-CRAT)活動を通して~ 独立行政法人 情報処理推進機構(IPA) 技術本部 セキュリティセンター 標的サイバー攻撃特別相談窓口 ...

42

トロイの木馬のインストーラーとして、マクロ付きPDFやWORDファイル、画像付きEXCELファイルによる標的型攻撃が増加

トロイの木馬のインストーラーとして、マクロ付きPDFやWORDファイル、画像付きEXCELファイルによる標的型攻撃が増加

... ファイルによる 標的攻撃が増加 Quarterly AFCC NEWS:2015 第 2 四半期版 ...1996 に出現して以来、その手口は進化し続けており、被害総額と被害者数は上昇一 途です。RSA が提供するフィッシングサイト閉鎖サービス「RSA FraudAction」は、フィッシングサイトを検知すると監 視 を 開 始 し 、 ホ ス ...

8

標的型攻撃メール対応訓練実施キット

標的型攻撃メール対応訓練実施キット

... このため、exe 実行ファイルについては、拡張子を.exe_に変える、また、zip で圧縮ファイルにするといった加工が必要になります。なお、昨今では、標的攻 撃メールに zip ファイルが使われることから、zip ファイルも受信不可としているケースもあります。この場合は、lzh など、他圧縮形式を使うか、zip ファイ ...

34

1 はじめに 近年 民間企業や 防衛関連企業 公的機関を狙ったサイバー攻撃が顕在化しており 個人 企業 国家の利益や安全性を損なうリスクが高まっている また 攻撃手法も益々巧妙化しており 標的型攻撃 特に APT(Advanced Persistent Threat) 攻撃 [1] は 秘密裏に そ

1 はじめに 近年 民間企業や 防衛関連企業 公的機関を狙ったサイバー攻撃が顕在化しており 個人 企業 国家の利益や安全性を損なうリスクが高まっている また 攻撃手法も益々巧妙化しており 標的型攻撃 特に APT(Advanced Persistent Threat) 攻撃 [1] は 秘密裏に そ

... 我々研究チームが開発したマルウェア自動解 析システム(M3AS)について、構成するサンドボッ クス個数に対する全体検知率をより大きくする サンドボックス選定方法策定に取り組み、複数 サンドボックス間で検知検体重複を考慮した、 サンドボックス選定方式を2つ提案した。1つ目 ...

7

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

... 攻撃を受けたメールアドレスは、約8割が対象組織等ホームページ上で 公開されているものであった。したがって、ホームページ上で公開している メールアドレスように、不特定多数からメールを受信する機会多いパ ソコンは、組織内通常業務用パソコンネットワークとは分離した専用 ...

5

標的型メール攻撃訓練ご紹介 株式会社富士通ソーシアルサイエンスラボラトリ Copyright 2015 FUJITSU SOCIAL SCIENCE LABORATORY LIMITED

標的型メール攻撃訓練ご紹介 株式会社富士通ソーシアルサイエンスラボラトリ Copyright 2015 FUJITSU SOCIAL SCIENCE LABORATORY LIMITED

... 攻撃に対する的確な知識と判断能力が身につけられる体験教育支援プログラムをご提案します。  疑似的な攻撃を体験することにより、情報保護必要性について啓発が可能です。 • 疑似的攻撃結果集計により、標的メール攻撃に対する社員/職員耐性(応力)を可視 • ...

16

情報セキュリティ 10 大脅威 2018 ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ 2018 年 3 月

情報セキュリティ 10 大脅威 2018 ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ 2018 年 3 月

... レコーダー・ビデオカメラ・オーディオコンポ・ゲーム機等 エンターテイメント機器、体組成計・血圧計・活動量計等ヘルスケア機器、ホームルータ・モバイルルータ・ネッ トワークカメラ・スマートリモコン・スマートスピーカー等ネットワーク機器といった、様々なネットワーク接続機能 を備えた IoT 機器普及が進んでおり、「情報家電」や「スマート家電」と名付けられている。 ...

80

高度サイバー攻撃 (APT) 先進的で (Advanced) 執拗な (Persistent) 脅威 (Threat) 先進的(A) 標的組織を徹底的に調査し 目的達成のために最適化された必要最小限のツールを使用する 執拗な(P) 標的組織のネットワークに繰り返しアクセスを図り 長期にわたって居座り

高度サイバー攻撃 (APT) 先進的で (Advanced) 執拗な (Persistent) 脅威 (Threat) 先進的(A) 標的組織を徹底的に調査し 目的達成のために最適化された必要最小限のツールを使用する 執拗な(P) 標的組織のネットワークに繰り返しアクセスを図り 長期にわたって居座り

... 正式な通知を確認する際、各社で予め整備している連 絡先リストをもとに通知元を検証するは有効な手段 であるが、これまでコンタクトを取ったことがない組 織からコンタクトがあった場合や、直接海外から情 報を受け取った場合などは、信頼できる情報提供であ るにも関わらず通知を棄却してしまい、貴重な情報源 を失ったり、自組織へ風評被害を招く可能性も考え られる。 ...

24

標的型メール攻撃対策 < 組織通信向け S/MIME 構想 > 2016 年 6 月 6 日 才所敏明中央大学研究開発機構

標的型メール攻撃対策 < 組織通信向け S/MIME 構想 > 2016 年 6 月 6 日 才所敏明中央大学研究開発機構

... を受信者が確認できる(メール送信者認証) 「サイバーセキュリティ2013」 平成256月 情報セキュリティ政策会議 “DKIMやS/MIMEように暗号技術を利用した対策導入を推進” 「標的攻撃に対抗するため通信規格標準に関する調査結果」 平成253月 ...

18

日常生活に密着したセキュリティ脅威の特徴とその事例 生活密着型セキュリティ脅威 Top 年は WannaCryptor や Petya などの強力なランサムウェアが世界で猛威を振るった だがこれらの脅威以外にもけして見過 ごせない生活密着型脅威が続々と出現している 生活密着型脅威その 1

日常生活に密着したセキュリティ脅威の特徴とその事例 生活密着型セキュリティ脅威 Top 年は WannaCryptor や Petya などの強力なランサムウェアが世界で猛威を振るった だがこれらの脅威以外にもけして見過 ごせない生活密着型脅威が続々と出現している 生活密着型脅威その 1

... ■ ファーミング攻撃ケース ③:脆弱なサイトからマルウェアを配布(Drive By Download) 脆弱なサイトや広告目的に作成されたホームページは、攻撃者にとって恰好餌食になる。攻撃者は自分位置を隠した状態で持続的に攻撃すること ...

8

Agenda APT10 による国内への標的型攻撃 ANEL を利用した攻撃の流れ 初期侵入 感染後の動き ANEL 詳細解析 バージョンアップによる変化 コード周りの特徴 暗号化手法の変化 バックドアコマンド数の増加 DLL ファイルのアンパック 暗号化された通信の復号 対策 1

Agenda APT10 による国内への標的型攻撃 ANEL を利用した攻撃の流れ 初期侵入 感染後の動き ANEL 詳細解析 バージョンアップによる変化 コード周りの特徴 暗号化手法の変化 バックドアコマンド数の増加 DLL ファイルのアンパック 暗号化された通信の復号 対策 1

... • 標的サイバー攻撃キャンペーン「ChessMaster」新しい戦略:変化を続ける ツールと手法 • http://blog.trendmicro.co.jp/archives/16364 • 中国「APT10」が最新TTP(戦術、技術、および手順)を用い、日本企 業を標的に ...

54

Show all 10000 documents...

関連した話題