• 検索結果がありません。

標的型メール攻撃による情報窃取の例

トロイの木馬のインストーラーとして、マクロ付きPDFやWORDファイル、画像付きEXCELファイルによる標的型攻撃が増加

トロイの木馬のインストーラーとして、マクロ付きPDFやWORDファイル、画像付きEXCELファイルによる標的型攻撃が増加

... Zeus 亜種を利用したことから再び注目を集めて いる。オンラインバンクやクレジットカードに関する秘密を検索し、盗出する。 カーディング 不正に手に入れたクレジットカード情報を使って商品を購入する詐欺行為。商品は通常売却して現金化する。 ミュール ...

8

平成 28 年度大学情報セキュリティ研究講習会 A-2 標的型攻撃を受けているらしいとの連絡があった時の調査と対応の演習 実習資料 A-2 標的型攻撃を受けているらしいとの連絡があった時の調査と対応の演習 実習環境について 攻撃側 PC(attacker-pc) と感染側 PC(sjk-pc) の

平成 28 年度大学情報セキュリティ研究講習会 A-2 標的型攻撃を受けているらしいとの連絡があった時の調査と対応の演習 実習資料 A-2 標的型攻撃を受けているらしいとの連絡があった時の調査と対応の演習 実習環境について 攻撃側 PC(attacker-pc) と感染側 PC(sjk-pc) の

... システムモデル ( ) 20AUA1NLJP ≪攻撃操作3≫ 感染側 PC に対してファイルダウンロード(窃取)を実行してみる 1. File Explorer 起動 感染側 PC を選択し、右クリックメニューから “File Explorer” を選択し起動します。対象ドライブから “C:¥[FIXED]” を選択することで、感染側 PC C ...

10

目次 1. サイバー攻撃について 2. 標的型攻撃 ( 新しいタイプの攻撃 ) とは 3. 新しいタイプの攻撃のモデル 4. 対策へのアプローチ Copyright 2012 独立行政法人情報処理推進機構 2

目次 1. サイバー攻撃について 2. 標的型攻撃 ( 新しいタイプの攻撃 ) とは 3. 新しいタイプの攻撃のモデル 4. 対策へのアプローチ Copyright 2012 独立行政法人情報処理推進機構 2

... ⑥ サーバから機密情報(RSA SecurID製品情報と言われている)を取得 ⑦ ⑥情報を外部サーバ(侵入されたホスティング業者サーバ)へ送付 ⑧ 攻撃者が情報を取得後、外部サーバから痕跡を消去 ● また、ロイター通信報道によると、RSAから盗んだ情報を利用し ...

48

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

... *3 無料で利用可能なメールアドレスであり、国内外様々な事業者によるサービスが提供 されている。 (2) 「やりとり」が増加 「やりとり標的メール攻撃は、攻撃対象にいきなり不正プログラ ...

5

IPA対策のしおり:標的型攻撃メール対策のしおり

IPA対策のしおり:標的型攻撃メール対策のしおり

... 企業・組織従業者には、こういった問題があることを意識させ、日頃からセ キュリティ事故を起こさないため教育・指導が必要となります。 *5) ソーシャルエンジニアリング ネットワーク技術やコンピュータ技術を用いずに、人間心理や社会盲点を突いて、パ スワードなど機密情報を入手する方法。例えば、言葉巧みにパスワードを聞き出す、廃棄物 ...

20

サイバー攻撃報道事例 不正アクセスといわれている攻撃 標的型といわれている攻撃 時期 報道 2011/4 ソニーにサイバー攻撃 個人情報流出 1 億件超 ( 朝日新聞等 ) 2011/9 三菱重にサイバー攻撃 80 台感染 防衛関連も ( 読売新聞等 ) 2011/10 衆院にサイバー攻撃議員のパス

サイバー攻撃報道事例 不正アクセスといわれている攻撃 標的型といわれている攻撃 時期 報道 2011/4 ソニーにサイバー攻撃 個人情報流出 1 億件超 ( 朝日新聞等 ) 2011/9 三菱重にサイバー攻撃 80 台感染 防衛関連も ( 読売新聞等 ) 2011/10 衆院にサイバー攻撃議員のパス

... 脆弱性とは、組織情報セキュリティ体制上、これら脅威に対する攻撃に弱い状態 ことを指します。 第三者が脅威となる行為(システム乗っ取りや機密情報漏洩など)を行うことがで きる欠陥や仕様上問題点といったシステム上問題点や、機密情報管理体制 ...

18

目次 1 はじめに : 守りたいのは何ですか? 社内サーバを狙う攻撃手法 外部への 公開サーバ も もちろんターゲットに サーバ要塞化 対策のポイント シンプルにできる サーバ要塞化 と プラスアルファ の対策 標的型攻撃時代にお

目次 1 はじめに : 守りたいのは何ですか? 社内サーバを狙う攻撃手法 外部への 公開サーバ も もちろんターゲットに サーバ要塞化 対策のポイント シンプルにできる サーバ要塞化 と プラスアルファ の対策 標的型攻撃時代にお

... へ侵入を試みる次ステップなです。 標的攻撃目的は、企業情報資産を盗み出すことです。攻撃者は、あくま で目的達成足がかりとしてクライアント PC を利用し、侵入後は隣端末へ、さらに隣 ...

15

高度標的型攻撃に対する VDI + マイクロセグメンテーションの有効性について

高度標的型攻撃に対する VDI + マイクロセグメンテーションの有効性について

... 5 ▼“サイバー攻撃による情報漏洩事故根本要因 • 特に “未知” マルウェア感染に自ら気付く事が出来ない(あるいは見て見ぬフリ) • マルウェア感染によって権限が奪われ、漏れてはならない情報資産が不正に窃取される • インシデントレスポンス経験不足により、“実戦”で対応が覚束ない ...

27

1 はじめに 近年 民間企業や 防衛関連企業 公的機関を狙ったサイバー攻撃が顕在化しており 個人 企業 国家の利益や安全性を損なうリスクが高まっている また 攻撃手法も益々巧妙化しており 標的型攻撃 特に APT(Advanced Persistent Threat) 攻撃 [1] は 秘密裏に そ

1 はじめに 近年 民間企業や 防衛関連企業 公的機関を狙ったサイバー攻撃が顕在化しており 個人 企業 国家の利益や安全性を損なうリスクが高まっている また 攻撃手法も益々巧妙化しており 標的型攻撃 特に APT(Advanced Persistent Threat) 攻撃 [1] は 秘密裏に そ

... 途をたどっている。これら被害を引き起こす高度なサイバー攻撃に対し迅速な対策を支援するため 技術として、我々研究グループでは、多種環境においてマルウェア解析を並列的に実行すること で、動作環境依存マルウェア挙動を明らかにするマルウェア自動解析技術を開発している。本稿 ...

7

目次 IPA の御紹介 脅威の現状 標的型サイバー攻撃への対応 p.3-4 p.5-6 p.7-12 新国家資格 情報処理安全確保支援士 p.13 中小企業向けのアウトリーチ活動 中小企業におけるクラウドの活用 p p.21-2

目次 IPA の御紹介 脅威の現状 標的型サイバー攻撃への対応 p.3-4 p.5-6 p.7-12 新国家資格 情報処理安全確保支援士 p.13 中小企業向けのアウトリーチ活動 中小企業におけるクラウドの活用 p p.21-2

... 5位 ウェブサービスへ不正ログイン 4位 サービス妨害攻撃によるサービス停止 4位 4位 ワンクリック請求等不当請求 5位 内部不正による情報漏えい とそれに伴う業務停止 2位 7位 ウェブサービスから個人情報窃取 6位 ウェブサイト改ざん 5位 6位 ...

25

序章 2016 年度の情報セキュリティの概況 2016 年度に起きた情報セキュリティに関する主なインシデントや実施された政策 制度について概況を述べる インシデントについては 標的型攻撃 Web 改ざん等 2015 年度からの攻撃が継続するとともに ランサムウェアや IoT 機器の脆弱性を悪用した

序章 2016 年度の情報セキュリティの概況 2016 年度に起きた情報セキュリティに関する主なインシデントや実施された政策 制度について概況を述べる インシデントについては 標的型攻撃 Web 改ざん等 2015 年度からの攻撃が継続するとともに ランサムウェアや IoT 機器の脆弱性を悪用した

... 従来、制御システムは独立したネットワーク、独自プ ロトコル、事業者ごとに異なる仕様で構築・運用されて いることが多く、外部からサイバー攻撃を行うことは困難 であった。しかし、近年ネットワーク化やオープン化(標 準プロトコル・汎用製品利用)が進んだことで、制御シ ステムがサイバー攻撃を受ける恐れが指摘されるようにな ...

5

日立の「NX NetMonitor」と米国ファイア・アイの「FireEye NX」を連携させた標的型サイバー攻撃対策ソリューションを提供開始

日立の「NX NetMonitor」と米国ファイア・アイの「FireEye NX」を連携させた標的型サイバー攻撃対策ソリューションを提供開始

... よび株式会社日立ハイテクノロジーズ (執行役社長:宮﨑 正啓)子会社で「FireEye」と日立グルー プ製品と連携ソリューション推進を担当する株式会社日立ハイテクソリューションズ (取締役社長: 水谷 隆一)は、本ソリューション販売協力を行います。 ...

5

1. 標的型サイバー攻撃への取り組み 2. 標的型攻撃メールの見分け方 3. 添付ファイルの見分け方 4. 標的型攻撃メールを見つけたら Copyright 2015 独立行政法人情報処理推進機構 1

1. 標的型サイバー攻撃への取り組み 2. 標的型攻撃メールの見分け方 3. 添付ファイルの見分け方 4. 標的型攻撃メールを見つけたら Copyright 2015 独立行政法人情報処理推進機構 1

... 2.3 標的攻撃メールと見分け方 https://www.ipa.go.jp/security/technicalwatch/20150109.html (ア)メールテーマ ① 知らない人からメールだが、メール本文URLや添付ファイルを開かざるを得ない内容 (1) ...

26

高度度標的型攻撃の対応事例例と現状課題

高度度標的型攻撃の対応事例例と現状課題

... 供を行いません 。 DTTLおよびそのメンバーファームについて詳細は www.tohmatsu.com/deloitte/ をご覧ください 。 本資料は皆様へ情報提供として一般的な情報を掲載するのみであり 、 その性質上 、 特定個人や事業体に具体的に適用 される個別事情に対応するものではありません 。 また 、 ...

29

革新的な プラットフォームで シンプルかつ確実に ビジネスを守る FortiCloud SaaS 型 運用管理ソリューション その他 0% 6% G 社 % F 社 % FortiGate E 社 5% A 社 % C 社 % FortiManager 世 界 標的型攻撃をはじめとする種々のセキュリ

革新的な プラットフォームで シンプルかつ確実に ビジネスを守る FortiCloud SaaS 型 運用管理ソリューション その他 0% 6% G 社 % F 社 % FortiGate E 社 5% A 社 % C 社 % FortiManager 世 界 標的型攻撃をはじめとする種々のセキュリ

... 自社開発独自 ASIC(専用プロセッサ)、ハードウェア、ソフトウェア、 管理機能、 そしてセキュリティ対策研究において革新を続けており、 市場において他社を圧倒する優れたパフォーマンス製品を常に ネットワールドは、フォーティネット製品正規ディストリビューターとして「Advanced CSP (Advanced Certified Service ...

8

agenda 最近のセキュリティリスクの傾向 標的型攻撃にみる攻撃の構造例 サプライチェーン攻撃で鉄壁の守りも突破 ビジネスメール詐欺の被害拡大 サイバーセキュリティ経営ガイドライン 攻撃の組織化とCSIRT CSIRTによるインシデント対応 1

agenda 最近のセキュリティリスクの傾向 標的型攻撃にみる攻撃の構造例 サプライチェーン攻撃で鉄壁の守りも突破 ビジネスメール詐欺の被害拡大 サイバーセキュリティ経営ガイドライン 攻撃の組織化とCSIRT CSIRTによるインシデント対応 1

... 窃取 6位 ウェブサービスから個人情報窃取 3位 5位 情報モラル不足に伴う犯罪 低年齢化 7位 IoT 機器脆弱性顕在化 8位 8位 ワンクリック請求等不当請求 8位 内部不正による情報漏えい 5位 10位 IoT 機器不適切管理 9位 ...

32

目次 1. サイバーレスキュー隊 (J-CRAT) とは J-CRAT の活動実績 標的型サイバー攻撃特別相談窓口への情報提供状況 サイバーレスキュー隊の活動状況 OSINT: 公開情報の収集 分析 活用 標的型サ

目次 1. サイバーレスキュー隊 (J-CRAT) とは J-CRAT の活動実績 標的型サイバー攻撃特別相談窓口への情報提供状況 サイバーレスキュー隊の活動状況 OSINT: 公開情報の収集 分析 活用 標的型サ

... A 従業員 A と、別事業所従業員 B 2 台が発見された。 まず、被害拡大を抑えるために従業員 A と B 感染端末 2 台をネットワークから切り 離す決断をし、当該端末を隔離するとともに、感染端末ハードディスクを保全した。ハ ードディスク調査結果、攻撃者によって組織 A ...

22

本日お話ししたいこと 3) 攻撃事例に見る情報連携の役割と取り組みの紹介 講演者 : 真鍋敬士 (JPCERT コーディネーションセンター ) 17:10-18:00 内容 : 標的型攻撃による被害というのは 攻撃の対象や進行度によって異なり なかなかはっきりしないものです しかし 人や組織を孤立

本日お話ししたいこと 3) 攻撃事例に見る情報連携の役割と取り組みの紹介 講演者 : 真鍋敬士 (JPCERT コーディネーションセンター ) 17:10-18:00 内容 : 標的型攻撃による被害というのは 攻撃の対象や進行度によって異なり なかなかはっきりしないものです しかし 人や組織を孤立

... マルウエア(不正プログラム)等攻撃手法分析、解析  マルウエア接続先等攻撃関連サイト 等閉鎖等による被害最小化  攻撃手法分析支援による被害可能性 確認、拡散抑止 ...

26

標的型攻撃メール対応訓練実施キット

標的型攻撃メール対応訓練実施キット

... Web サーバに設定した PHP プログラムにアクセスするため URL?xxxxx=ユーザ特定用キーワード&yyyyy=不正アクセス防止用キーワード :http://www.hoge.co.jp/aptkit.php?ret=user01&kwd=je35Tf 「xxxxx」及び、「yyyyy」に設定できる文字列は、半角英文字であれば、どのような文字列でも構いません。Web ...

14

重要インフラがかかえる潜在型攻撃によるリスク

重要インフラがかかえる潜在型攻撃によるリスク

... • ファイル一覧取得 ファイル一覧を取得。結果を攻撃者用制御サーバーに送信。 • ファイル送受信 指定されたファイルを攻撃者用制御サーバーに送信。 攻撃者用制御サーバーから送信されたファイルを受信。 ...

21

Show all 10000 documents...

関連した話題