• 検索結果がありません。

近年のサイバー攻撃の分析

1 はじめに 近年 民間企業や 防衛関連企業 公的機関を狙ったサイバー攻撃が顕在化しており 個人 企業 国家の利益や安全性を損なうリスクが高まっている また 攻撃手法も益々巧妙化しており 標的型攻撃 特に APT(Advanced Persistent Threat) 攻撃 [1] は 秘密裏に そ

1 はじめに 近年 民間企業や 防衛関連企業 公的機関を狙ったサイバー攻撃が顕在化しており 個人 企業 国家の利益や安全性を損なうリスクが高まっている また 攻撃手法も益々巧妙化しており 標的型攻撃 特に APT(Advanced Persistent Threat) 攻撃 [1] は 秘密裏に そ

... 途をたどっている。これら被害を引き起こす高度なサイバー攻撃に対し迅速な対策を支援するため 技術として、我々研究グループでは、多種環境においてマルウェア解析を並列的に実行すること で、動作環境依存型マルウェア挙動を明らかにするマルウェア自動解析技術を開発している。本稿 ...

7

アンラボ発信セキュリティ情報 PressAhn Pick Up! マルウェア詳細分析 相手の手札が丸見え レッドギャンブラー アンラボは韓国主要企業を対象に持続的なサイバー攻撃を実行した多数のハッキンググループを追跡中 ある攻撃グループが国内の不正ギャンブルゲームを通してマルウェアを配布したことが分

アンラボ発信セキュリティ情報 PressAhn Pick Up! マルウェア詳細分析 相手の手札が丸見え レッドギャンブラー アンラボは韓国主要企業を対象に持続的なサイバー攻撃を実行した多数のハッキンググループを追跡中 ある攻撃グループが国内の不正ギャンブルゲームを通してマルウェアを配布したことが分

... ますます多角化する国内向けサイバー攻撃 特定国家と関りが疑われるハッキンググループ最新攻撃動向を分析した結果、表向きは情報流出が主目的と見えるが、実際はレッドギャンブラ ーと同じように奪取した情報を利用して金銭的な収益を上げようとする試みも多数確認された。これら攻撃グループ初期は、主に軍事関連情報を獲 ...

7

IoT 機器への Telnet を用いたサイバー攻撃の分析 Computer Security Symposium October 2016 中山颯 鉄穎 楊笛 田宮和樹 吉岡克成 松本勉 概要 :IoT 機器の中には Telnet サービスが動作し, 容易に推測可能な ID

IoT 機器への Telnet を用いたサイバー攻撃の分析 Computer Security Symposium October 2016 中山颯 鉄穎 楊笛 田宮和樹 吉岡克成 松本勉 概要 :IoT 機器の中には Telnet サービスが動作し, 容易に推測可能な ID

... a 近年,様々な機器がインターネットに接続されるように なり,このような状態はモノインターネット (IoT)と称さ れる.これら IoT 機器では遠隔操作ため Telnet サー ビスが動作し,外部からアクセスできる状態になっている 場合がある.さらに, Telnet によるログインに必要な認証 情報である ID とパスワードは容易に推測可能であること ...

8

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

... キュリティセンター(NISC)と連携し、政府機関に送付された標的型メール 分析結果についても、本ネットワークを通じて事業者等と情報共有している。 共有された情報を基に各事業者等が対策を講じた結果、新たに143件標的型メ ール攻撃が把握されており、被害未然防止や拡大防止につながっている。 2 ...

5

日経 xtech EXPO 2018 オープンシアター講演 制御システムのセキュリティ ~ サイバー攻撃の現状とリスク分析のすすめ ~ 2018 年 10 月 17 日 ( 水 ) 16:20 16:40 独立行政法人情報処理推進機構 (IPA) セキュリティセンター セキュリティ対策推進部 福原聡

日経 xtech EXPO 2018 オープンシアター講演 制御システムのセキュリティ ~ サイバー攻撃の現状とリスク分析のすすめ ~ 2018 年 10 月 17 日 ( 水 ) 16:20 16:40 独立行政法人情報処理推進機構 (IPA) セキュリティセンター セキュリティ対策推進部 福原聡

... 制御システムセキュリティ ~サイバー攻撃現状とリスク分析すすめ~ 2018年10月17日(水) 16:20 – 16:40 独立行政法人情報処理推進機構(IPA) セキュリティセンター セキュリティ対策推進部 福原 聡 ...

19

ログ分析によるサイバー攻撃検知システムの構築

ログ分析によるサイバー攻撃検知システムの構築

... Copyright © 2013 NTT DATA Corporation ○大谷 尚通 北野 美紗 重田 真義 (株)NTTデータ 品質保証部 情報セキュリティ推進室 NTTDATA-CERT 企業内ネットワーク通信ログを用いた サイバー攻撃検知システム ...

24

目次 1. 米国の政府内組織間連携 官民連携の実態 サイバー攻撃情報の収集 分析 共有を担う主体と官官 官民連携等 主な関係省庁とその連携等の概要 PPD-41 によるサイバーインシデントレスポンス関係省庁の役割明確化

目次 1. 米国の政府内組織間連携 官民連携の実態 サイバー攻撃情報の収集 分析 共有を担う主体と官官 官民連携等 主な関係省庁とその連携等の概要 PPD-41 によるサイバーインシデントレスポンス関係省庁の役割明確化

... University)を卒業し、KGB レニングラード(現在サンクトペテルブルグ)支部で勤務。2004 年 2 月から FSB 経 済セキュリティサービス部門トップを務める。セルゲイ・イワノフ(文民出身元国防 大臣。第一副首相を歴任。大統領府官房長官)、イーゴリ・セーチン(プーチン子飼い。 ...

147

目次 1. サイバーレスキュー隊 (J-CRAT) とは J-CRAT の活動実績 標的型サイバー攻撃特別相談窓口への情報提供状況 サイバーレスキュー隊の活動状況 OSINT: 公開情報の収集 分析 活用 標的型サ

目次 1. サイバーレスキュー隊 (J-CRAT) とは J-CRAT の活動実績 標的型サイバー攻撃特別相談窓口への情報提供状況 サイバーレスキュー隊の活動状況 OSINT: 公開情報の収集 分析 活用 標的型サ

... 7 2015 年 4 月から 6 月:標的型サイバー攻撃に使われたウイルスメール感染やその対策 に関する相談が多かった。特に 6 月に発覚した公的機関ウイルス感染事件を受け、社会 や産業に対して影響ある組織で感染有無検査やセキュリティ対策状況へ助言支 ...

22

図 1. サイバー攻撃 の目的別比較 解説 1 サイバー セキュリティーの現状 - サイバー攻撃の動向とその対策に向けて - 近年 さまざまな企業や組織で サイバー攻撃 の被害が多発しています 攻撃の多くは 既存のセキュリティー対策の弱点を狙い さまざまな手法を組み合わせて行われており 大企業や政府

図 1. サイバー攻撃 の目的別比較 解説 1 サイバー セキュリティーの現状 - サイバー攻撃の動向とその対策に向けて - 近年 さまざまな企業や組織で サイバー攻撃 の被害が多発しています 攻撃の多くは 既存のセキュリティー対策の弱点を狙い さまざまな手法を組み合わせて行われており 大企業や政府

... 撃者 Web サイトにアクセスさせることにより、組織内通 常トラフィックに外部からウイルスへ指令を隠ぺいする。 ④ 侵入に成功した PC やサーバー上に保管されている認証 情報などを用いて、近接するシステムに侵入し、最終目的 となる攻撃対象に到達することで重要情報を盗み出す。 これらは、攻撃手法としては大変巧妙であり、攻撃者は ...

6

近年におけるストック・オプション報酬の論点整理と実証分析のサーベイ

近年におけるストック・オプション報酬の論点整理と実証分析のサーベイ

... SOX 公表に伴い SEC は 2002 年 8 月 29 日以降に付与したストック・オプション について,2 日以内に公表することを義務付けている。これを受け Heron and Lie[2007]は, もしストック・オプション付与日前後異常リターン動きが権利付与日遡及によるもの であれば,2002 年 8 月 29 ...

17

サイバー情報共有イニシアティブ (J-CSIP) 2014 年度活動レポート ~ 国内組織を狙う執拗な攻撃者 X の分析 ~ 目次 本書の要旨 年度の J-CSIP の活動 はじめに 活動の概要 活動の沿革 情報共

サイバー情報共有イニシアティブ (J-CSIP) 2014 年度活動レポート ~ 国内組織を狙う執拗な攻撃者 X の分析 ~ 目次 本書の要旨 年度の J-CSIP の活動 はじめに 活動の概要 活動の沿革 情報共

... 18 3.7 まとめと対策 全体的な傾向は 2012 年度・2013 年度から大きな変化がないものの、国内マシン(IP アドレス)や国内 向けフリーメールサービスが攻撃に悪用されている状況が続いており、3.2 節で述べた通り、攻撃インフラ (攻撃行為に使用するマシン等基盤)が着々と国内に築かれつつある可能性を示している。この点につ ...

24

高度標的型サイバー攻撃検知技術 ~Malicious Intrusion Process Scan~

高度標的型サイバー攻撃検知技術 ~Malicious Intrusion Process Scan~

... 技術部 近年高度化する標的型サイバー攻撃を検知する純国産技術として,PFU は新たな脅威検知技術 Malicious Intrusion Process Scan を開発し,2016 年 1 月よりこの技術を利用した標的型サイバー攻撃対策支援サービ ...

8

チェック・ポイント サイバー攻撃トレンド2017年下半期レポート

チェック・ポイント サイバー攻撃トレンド2017年下半期レポート

... しかし、病院ネットワークがダウンするだけでなく、職員携帯電話やWebベース医療機器がすべて使えなくなったとし たら、さらに大きな被害が生じるおそれがあります。 複数プラットフォームを狙った攻撃では、上記シナリオが現実ものとなる可能性があります。このような攻撃を実行するた ...

28

1. 標的型サイバー攻撃への取り組み 2. 標的型攻撃メールの見分け方 3. 添付ファイルの見分け方 4. 標的型攻撃メールを見つけたら Copyright 2015 独立行政法人情報処理推進機構 1

1. 標的型サイバー攻撃への取り組み 2. 標的型攻撃メールの見分け方 3. 添付ファイルの見分け方 4. 標的型攻撃メールを見つけたら Copyright 2015 独立行政法人情報処理推進機構 1

... 情報提供いただいた標的型攻撃メール調査・分析内容を公開し、特徴や傾向把握に役立てて いただいています。 2.2 標的型サイバー攻撃分析レポート ~その他テクニカルウオッチ~ ...

26

常時 SSL 化 時代に向けた セキュリティ対策指南書 常時 SSL 化の普及によるサイバー攻撃の現状とセキュリティ対策について

常時 SSL 化 時代に向けた セキュリティ対策指南書 常時 SSL 化の普及によるサイバー攻撃の現状とセキュリティ対策について

... SSL 化とセキュリティ対策製品 セキュリティ対策で活用されるソリューション多くは、通信内容を分析することでサイバー攻撃を検知しているため、SSL により通信内容が暗号化された状況では、セキュリティ対策製品は機能しません。 ...

17

日立の「NX NetMonitor」と米国ファイア・アイの「FireEye NX」を連携させた標的型サイバー攻撃対策ソリューションを提供開始

日立の「NX NetMonitor」と米国ファイア・アイの「FireEye NX」を連携させた標的型サイバー攻撃対策ソリューションを提供開始

... 近年、特定企業や団体を狙う標的型サイバー攻撃が巧妙化しており、情報漏えいや業務停止な どの被害が増加しています。最近攻撃には、未知マルウェアが用いられており、一般型セキュ リティ対策であるファイアウォールやアンチウイルスソフトウェアでは、マルウェア侵入や感染、情報 ...

5

「サイバー攻撃とその国際関係への影響」調査研究

「サイバー攻撃とその国際関係への影響」調査研究

... ものであったりするため である。例えば、警察活動における予測的分析ツール利用に関する 我々初期調査は、本技術利用に関する主要な問題1つは歴史的なデータセットに埋 め込まれた潜在的なバイアスであることを示唆している。」 • ...

78

及び 国際的なサイバー攻撃情報収集 共有技術に関する研究開発 ( 課題 2) を 図 1 に示す体制で実施した 課題 1 国内外の多様な情報に基づくサイバー攻撃予知技術に関する研究開発 課題 2 国際的なサイバー攻撃情報収集 共有技術に関する研究開発 課題 1- ア サイバー攻撃情報の類似性 局所性

及び 国際的なサイバー攻撃情報収集 共有技術に関する研究開発 ( 課題 2) を 図 1 に示す体制で実施した 課題 1 国内外の多様な情報に基づくサイバー攻撃予知技術に関する研究開発 課題 2 国際的なサイバー攻撃情報収集 共有技術に関する研究開発 課題 1- ア サイバー攻撃情報の類似性 局所性

... DDoS 攻撃や、金 融系マルウェア等、新たな攻撃に対応した研究開発を実 施することができた。特に、世界初で開発したハニーポッ ト技術や Taint 解析等を含めた長期サンドボックス解析 技術などを用いて早期に攻撃を把握するため技術基盤 を確立でき、なかなか達成が難しいとされた実用性高い ...

7

Show all 10000 documents...

関連した話題