• 検索結果がありません。

攻撃者が悪用するWindowsコマンド

認証情報の盗難防止 1 ユーザとその認証情報は 組織のセキュリティインフラストラクチャの弱点です そのため 大半の侵害には 攻撃ライフサイクルのいずれかの時点で認証情報の盗難が行われます 攻撃者のツールセットの一部として認証情報を悪用することで 侵害成功率は上がり 逮捕リスクは下がります 認証情報の

認証情報の盗難防止 1 ユーザとその認証情報は 組織のセキュリティインフラストラクチャの弱点です そのため 大半の侵害には 攻撃ライフサイクルのいずれかの時点で認証情報の盗難が行われます 攻撃者のツールセットの一部として認証情報を悪用することで 侵害成功率は上がり 逮捕リスクは下がります 認証情報の

... 今日の脅威の状況において、回避的な脅威は当たり前となってい ます。マルウェア開発は、正規ファイルへの悪意あるペイロード の混入、ファイル圧縮による検出逃れ、サンドボックス環境を警戒 したスリープ呼び出しの延長など、さまざまな回避テクニックを使 用します。組織動的分析に仮想サンドボックスの導入を増やす につれ、攻撃はそれらを回避するため、正規ユーザー活動、シ ...

8

べきでない悪意のあるSQL 文が攻撃者から入力された場合 データベースで実行される前にSQL 文として処理されないよう無効化する必要がありますが ( 図 1 1) 無効化されずにデータベースで実行された場合 データベースの操作が可能となります ( 図 1 2) 本脆弱性を悪用するとデータベース接続ユ

べきでない悪意のあるSQL 文が攻撃者から入力された場合 データベースで実行される前にSQL 文として処理されないよう無効化する必要がありますが ( 図 1 1) 無効化されずにデータベースで実行された場合 データベースの操作が可能となります ( 図 1 2) 本脆弱性を悪用するとデータベース接続ユ

... 脆弱性確認されたウェブサーバについては各府省庁において既に適切に措置講じら れたところです、全ての府省庁において、本事務連絡に記載の SQL インジェクション及 びサービス運用妨害(DoS)の脆弱性の確認方法等を参考に、管理している公開ウェブサー バについて確認し、脆弱性の存在疑われる場合には、保守業者又は専門の検査会社に相 ...

5

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

...  PDFファイル自動的にWord文書ファイルを開こうとする動作は、Adobe Acrobat/Adobe Readerの標準機能である PDFにファイルを添付する機能 を悪用することで発生しています。  具体的には、本件の PDFファイルには、次のように攻撃によってWord ...

15

2.2 Reflected XSS 攻撃攻撃者の用意した悪意のあるリンクとターゲットサーバが同じホストである場合の Reflected XSS 攻撃を, 本稿では Reflected XSS 攻撃と呼ぶ. 例えば, サーバ A の target.php に Reflected XSS 脆弱性があった

2.2 Reflected XSS 攻撃攻撃者の用意した悪意のあるリンクとターゲットサーバが同じホストである場合の Reflected XSS 攻撃を, 本稿では Reflected XSS 攻撃と呼ぶ. 例えば, サーバ A の target.php に Reflected XSS 脆弱性があった

... Busting ある.それは, Web ブラウザに搭載されてい る XSS Filter 機能を悪用し,Frame Buster を行うための JavaScript を,無力化させる.本稿では,いくつかのブラウザ において,XSS Filter 機能を利用した Busting Frame Busting 可能であるかを調査した. その結果から,IE の XSS Filter ...

5

サイバー攻撃者による不正な仮想通貨マイニングの実態

サイバー攻撃者による不正な仮想通貨マイニングの実態

... ➢ アカウント情報の漏洩・弱いパスワード原因  コンテンツマネジメントシステム(CMS)の脆弱性を悪用 ➢ WordPress、Drupal、Joomla! など ➢ 近年は特にCMSの脆弱性を狙った攻撃多く、実際に世界中の多くの ...

44

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

... Copyright © 2017 独立行政法人情報処理推進機構 6 ※本資料では、 Adobe Reader XI の画面で説明しています。 バージョンにより、表示される警告画面等は異なる場合あります。 ウイルスに感染させるための罠(脆弱性の悪用等)仕掛けられた 悪意のある PDFファイルは、これまでにも事例ありました。 ...

15

内容 エグゼクティブサマリー 攻撃状況の概況 観測手法 収集結果 アカウントに対する攻撃 攻撃概要 攻撃状況 対策 テーマに対する攻撃 攻撃概要...

内容 エグゼクティブサマリー 攻撃状況の概況 観測手法 収集結果 アカウントに対する攻撃 攻撃概要 攻撃状況 対策 テーマに対する攻撃 攻撃概要...

... WordPress は専用のログイン画面を持っており、処理は wp-login.php で行われます。 ログイン試行のリクエストは通常 1 つの POST リクエストで構成されており、このリ クエストを機械的に試行するようなアクセス観測されています。 ログインの際に行われる POST リクエストのボディ部分は以下の通りです。パラメー タ「 log」の部分に ...

19

SHODANを悪用した攻撃に備えて-制御システム編-

SHODANを悪用した攻撃に備えて-制御システム編-

... 1 SHODAN とは? 1.1 SHODAN とは? SHODAN とは、インターネット上に公開されている様々な機器(表 1 参照)に関する情報をデータベース 化し、インターネット上のサービスとして検索可能にする Web サービスです。例えば、インターネット に公開されている Web サーバを検索したいときは、SHODAN の Web サービス(https://www.shodan.io) にアクセスし、 ...

5

モバイルアプリケーションの無秩序 な世界 MDM ベンダー 通信事業者 サービスプロバイダ およびアプリケーションストアがユーザーを悪意のあるモバイルアプリケーションから保護するには 目次 ビジネスチャンスがセキュリティ問題で台無しに モバイル攻撃が急増する理由

モバイルアプリケーションの無秩序 な世界 MDM ベンダー 通信事業者 サービスプロバイダ およびアプリケーションストアがユーザーを悪意のあるモバイルアプリケーションから保護するには 目次 ビジネスチャンスがセキュリティ問題で台無しに モバイル攻撃が急増する理由

... Threat) 攻撃現れ始めています。チベットの人権団体に対するこうしたターゲット型攻撃の記録をト ロント大学まとめています。攻撃は、人気の Android モバイル メッセージング クライア ントであるカカオ トークの再パッケージ バージョンを利用し、スマートフォン上の権限を変更 して、連絡先、通話履歴、および SMS ...

8

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と

... 図 2:パスワードリスト攻撃の概要 インターネットサービスの安全な利用は、利用適切にパスワードを管理することを前提に成 り立っており、利用はパスワードを使い回さず、適切に管理する責任あります。 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち、 「試行件数」 ...

6

カード、電子マネー…等で支払ってトラブルになっていませんか?-キャッシュレス決済を悪用する業者にご用心!-

カード、電子マネー…等で支払ってトラブルになっていませんか?-キャッシュレス決済を悪用する業者にご用心!-

... 2.相談事例 (1)プリペイドカード等を不正に取得しようとする悪質業者とのトラブル 【事例1】指示されるままにコンビニで支払い、相手の電子マネーにチャージしてしまった 深夜に携帯電話でインターネットを見ていたとき、アダルトサイトにアクセスした。クリック した覚えはないのに登録完了となった。「クーリング・オフはこちら」という表示とメールアド レスあったので、「登録した覚えはない」と 2 ...

5

Stuxnet の概要 2010 年 9 月に イランのナタンズにある核燃料施設のウラン濃縮用遠心分離機を標的として サイバー攻撃がなされた この攻撃は 4つの未知のWindowsの脆弱性を利用しており PCの利用者がUSBメモリの内容をWindows Explorerで表示することにより感染する

Stuxnet の概要 2010 年 9 月に イランのナタンズにある核燃料施設のウラン濃縮用遠心分離機を標的として サイバー攻撃がなされた この攻撃は 4つの未知のWindowsの脆弱性を利用しており PCの利用者がUSBメモリの内容をWindows Explorerで表示することにより感染する

... 制御システムセキュリティ検討タスクフォース „ 経済産業省主催。 „ ステアリングコミッティ全体戦略の策定、各WGの調整作業に専念。 „ 標準化、評価・認証制度、テストベッド、人材育成、普及啓発については別途 WGにて検討。 ...

20

tcp-map コマンド~ type echo コマンド

tcp-map コマンド~ type echo コマンド

... キャン攻撃の一部と考えられるイベント検出されるたびに、適応型セキュリティ アプライアンスは 平均レート制限とバースト レート制限をチェックします。ホストから送信されたトラフィックでいず れかのレート超過していると、そのホストは攻撃と見なされます。ホスト受信したトラフィック ...

108

重要インフラがかかえる潜在型攻撃によるリスク

重要インフラがかかえる潜在型攻撃によるリスク

... システム管理向けの対策 – つづき ・ 認証付きHTTP Proxyサーバーの導入 本マルウェアと攻撃用制御サーバーの通信をブロック可能。 一般的には、認証付きHTTP Proxyによる 対策を回避することも技術的には可能。 ...

21

V-nas発注者版Ver.12.01コマンドリファレンス

V-nas発注者版Ver.12.01コマンドリファレンス

... 2 道路工事完成図要素の着色表示 『ウィンドウ−道路工事完成図要素の着色表示』 機能 完成平面図における面図形は、V-nas においてはハッチングタイプ「既定義ハッチング:模様なし」を使用する ことになっています、模様ないため通常は境界線しか表示されません。このコマンドを使用することにより、 ...

181

Shellshock 脆弱性 (CVE ) とは? Linux などで使用されるオープンソースプログラム bash に存在する脆弱性 bash は Linux BSD Mac OS X などの OS で使われる シェル と呼ばれるコマンドシェルの 1 つ 脆弱性が悪用されると ba

Shellshock 脆弱性 (CVE ) とは? Linux などで使用されるオープンソースプログラム bash に存在する脆弱性 bash は Linux BSD Mac OS X などの OS で使われる シェル と呼ばれるコマンドシェルの 1 つ 脆弱性が悪用されると ba

... 一般のサイト閲覧/ECサイト利用 攻撃用のサーバ 攻撃を受けた公開Webサーバにアクセスしたことにより、サイト利用の クレジットカード情報漏洩し不正使用の被害発生したり、サイト閲覧 ...

20

目次 はじめに... 2 本書の対象読者 クリックジャッキング攻撃とは クリックジャッキング攻撃の例 クリックジャッキング攻撃が成立する仕組み クリックジャッキング攻撃によって想定される脅威 クリックジャッキ

目次 はじめに... 2 本書の対象読者 クリックジャッキング攻撃とは クリックジャッキング攻撃の例 クリックジャッキング攻撃が成立する仕組み クリックジャッキング攻撃によって想定される脅威 クリックジャッキ

... Content Security Policy におけるクリックジャッキング攻撃の対策例を以下に示す。 ● Content Security Policy の設定例 X-Content-Security-Policy: allow 'self'; frame-ancestors *.ipa.go.jp *.meti.go.jp 上記の例は、基本的なセキュリティのポリシーとしては、スクリプトや画像ファイルの表示等は ...

18

序章 2016 年度の情報セキュリティの概況 2016 年度に起きた情報セキュリティに関する主なインシデントや実施された政策 制度について概況を述べる インシデントについては 標的型攻撃 Web 改ざん等 2015 年度からの攻撃が継続するとともに ランサムウェアや IoT 機器の脆弱性を悪用した

序章 2016 年度の情報セキュリティの概況 2016 年度に起きた情報セキュリティに関する主なインシデントや実施された政策 制度について概況を述べる インシデントについては 標的型攻撃 Web 改ざん等 2015 年度からの攻撃が継続するとともに ランサムウェアや IoT 機器の脆弱性を悪用した

... 従来、制御システムは独立したネットワーク、独自のプ ロトコル、事業ごとに異なる仕様で構築・運用されて いること多く、外部からサイバー攻撃を行うことは困難 であった。しかし、近年ネットワーク化やオープン化(標 準プロトコル・汎用製品の利用)進んだことで、制御シ ステムサイバー攻撃を受ける恐れ指摘されるようにな ...

5

AJAN IO制御コマンド コマンドリファレンス

AJAN IO制御コマンド コマンドリファレンス

... DOデバイスの初期化/終了処理を行います。 初期化処理を行う場合には、DOOPEN命令を実行します。 終了処理を行う場合には、DOCLOSE命令を実行します。 初期化を行うデバイスの指定を行う場合、デバイス番号を指定しますデバイス番号は使用するDIデバイス のRSWの情報と以下の定義で関連付けされています。 ...

32

Microsoft PowerPoint - install_NGSsokushu_windows(ver2.1).pptx

Microsoft PowerPoint - install_NGSsokushu_windows(ver2.1).pptx

... • BioLinuxの立ち上がりや動作異常に遅い – 古いCPU仮想化をサポートしていない、あるいはBIOSで設定オフになっ ている(例えばIntel Core iシリーズ以前では未対応のものあります) → 対策:他のPCを使う ...

31

Show all 10000 documents...

関連した話題