• 検索結果がありません。

ERPへのサイバー攻撃が急増

IoT 機器への Telnet を用いたサイバー攻撃の分析 Computer Security Symposium October 2016 中山颯 鉄穎 楊笛 田宮和樹 吉岡克成 松本勉 概要 :IoT 機器の中には Telnet サービスが動作し, 容易に推測可能な ID

IoT 機器への Telnet を用いたサイバー攻撃の分析 Computer Security Symposium October 2016 中山颯 鉄穎 楊笛 田宮和樹 吉岡克成 松本勉 概要 :IoT 機器の中には Telnet サービスが動作し, 容易に推測可能な ID

... MIPS[9],MIPSEL[9],PowerPC[10],SPARC[11]5つ 組み込み機器向け CPU アーキテクチャをエミュレート しており,OS はそれぞれフリー Linux ディストリビュ ーションである Debian[12]動作している.通信制御部で は仮想環境から通信フォワーディングや外部通信 ...

8

及び 国際的なサイバー攻撃情報収集 共有技術に関する研究開発 ( 課題 2) を 図 1 に示す体制で実施した 課題 1 国内外の多様な情報に基づくサイバー攻撃予知技術に関する研究開発 課題 2 国際的なサイバー攻撃情報収集 共有技術に関する研究開発 課題 1- ア サイバー攻撃情報の類似性 局所性

及び 国際的なサイバー攻撃情報収集 共有技術に関する研究開発 ( 課題 2) を 図 1 に示す体制で実施した 課題 1 国内外の多様な情報に基づくサイバー攻撃予知技術に関する研究開発 課題 2 国際的なサイバー攻撃情報収集 共有技術に関する研究開発 課題 1- ア サイバー攻撃情報の類似性 局所性

... 型攻撃検知エンジン」を組み合わせ、攻撃リスク 高まっているポート群を検知する仕組みであ る。本エンジンは試験段階において、平成 23 年 に発生したマルウェアである Morto を発生直後 に NICT NICTER より早く検知することに成 功した。また、平成 27 年 11 月後半に急増した 53473/udp ...

7

サイバー攻撃報道事例 不正アクセスといわれている攻撃 標的型といわれている攻撃 時期 報道 2011/4 ソニーにサイバー攻撃 個人情報流出 1 億件超 ( 朝日新聞等 ) 2011/9 三菱重にサイバー攻撃 80 台感染 防衛関連も ( 読売新聞等 ) 2011/10 衆院にサイバー攻撃議員のパス

サイバー攻撃報道事例 不正アクセスといわれている攻撃 標的型といわれている攻撃 時期 報道 2011/4 ソニーにサイバー攻撃 個人情報流出 1 億件超 ( 朝日新聞等 ) 2011/9 三菱重にサイバー攻撃 80 台感染 防衛関連も ( 読売新聞等 ) 2011/10 衆院にサイバー攻撃議員のパス

...  報道では、大企業や官公庁狙われていこと取り上げられる  中小企業も対象(弱いところ、関連組織狙われる) インターネットセキュリティ脅威レポート 2011年傾向より http://www.symantec.com/content/ja/jp/enterprise/white_papers/istr17_wp_201207.pdf ...

18

ホワイトペーパーセキュリティ 防ぎきれないサイバー攻撃多層防御と即応体制がセキュリティ対策のカギに 日に日に増え続けるサイバー攻撃 もはや悪意の侵入を防ぎきることは事実上不可能であり 企業はセキュリティ対策に対する基本的な考え方や施策を再点検しなければならない 富士通は社内のセキュリティ組織のあり方

ホワイトペーパーセキュリティ 防ぎきれないサイバー攻撃多層防御と即応体制がセキュリティ対策のカギに 日に日に増え続けるサイバー攻撃 もはや悪意の侵入を防ぎきることは事実上不可能であり 企業はセキュリティ対策に対する基本的な考え方や施策を再点検しなければならない 富士通は社内のセキュリティ組織のあり方

... ※このコンテンツは2017年1月にITpro Activeに掲載したものです。 象となる機器は急増していく。そうした時代には、個々セ キュリティ技術強化はもちろん、セキュリティ多層化や 脅威対応体制まで含めて、総合的に対処していく必要あ る。こうしたことから、同社はこれまで提供してきたセキュ ...

5

新 人事マネジメント戦略 SNS 対策とは?! ~ 増え続けるトラブルへの対策 2~ 田中社会保険労務士事務所特定社会保険労務士田中洋 先日 アメリカの Yahoo がサイバー攻撃を受け 少なくとも世界全体で 5 億人の個人情報が流出したというニュースがありました しかも驚くことに 実際にサイバー攻

新 人事マネジメント戦略 SNS 対策とは?! ~ 増え続けるトラブルへの対策 2~ 田中社会保険労務士事務所特定社会保険労務士田中洋 先日 アメリカの Yahoo がサイバー攻撃を受け 少なくとも世界全体で 5 億人の個人情報が流出したというニュースがありました しかも驚くことに 実際にサイバー攻

... Yahoo サイバー攻撃を受け、少なくとも世界全体で 5 億人 個人情報流出したというニュースありました。しかも驚くことに、実際にサイバ ー攻撃にあったは 2014 年。Yahoo 側は「国家関与したサイバー攻撃」である ...

6

「ありきたりな景色に潜む、ロシアと中国のソーシャルメディアにおけるサイバー犯罪」と「最新フィッシング攻撃テクニックの紹介」

「ありきたりな景色に潜む、ロシアと中国のソーシャルメディアにおけるサイバー犯罪」と「最新フィッシング攻撃テクニックの紹介」

... ・電子財布サービスを悪用した現金化手法を伝授するチュートリアル ・URL 短縮サービス事業者自動統計表示機能を、フィッシングサイト発見に活用 3. 今号統計 2016 年第 2 四半期フィッシング攻撃件数は、四半期で昨年一年攻撃件数に匹敵する 516,702 件に達し ...

9

日立の「NX NetMonitor」と米国ファイア・アイの「FireEye NX」を連携させた標的型サイバー攻撃対策ソリューションを提供開始

日立の「NX NetMonitor」と米国ファイア・アイの「FireEye NX」を連携させた標的型サイバー攻撃対策ソリューションを提供開始

... プレジデント 執行役社長 茂木 正之 氏コメント ファイア・アイ株式会社は、弊社 NXシリーズと連携するソリューションを日立製作所様販売開始され ることを心から歓迎いたします。弊社 NX シリーズは標的型攻撃防御を支援する製品として、業 ...

5

つながる時代におけるサイバー攻撃の潮流と企業におけるセキュリティ

つながる時代におけるサイバー攻撃の潮流と企業におけるセキュリティ

... マイクロソフト深刻度評価システム 価 定義 緊急 (Critical) ユーザー操作なしでコード実行悪用行われる可能性ある脆弱性で す。これらシナリオには、自己増殖性マルウェア(例:ネットワーク ワーム)、もしくは、警告やプロンプト表示されずにコード実行起こ ...

47

チェック・ポイント サイバー攻撃トレンド2017年下半期レポート

チェック・ポイント サイバー攻撃トレンド2017年下半期レポート

... その結果サイバー犯罪者は、他人コンピューティング・リソースを悪用して採掘を行うさまざまな方法を模索するようになって います。スパム・メールやエクスプロイト・キット経由でマイニング・ツールを拡散させるキャンペーンは、過去数年、とりわけ2017年 に多数発生しています。しかし最近になって、インターネット中に広まっている手法あります。それは、ユーザに通知することなく、 ...

28

サイバー攻撃の現状と施策案 平成 28 年 11 9 S&J 株式会社代表取締役社 三輪信雄

サイバー攻撃の現状と施策案 平成 28 年 11 9 S&J 株式会社代表取締役社 三輪信雄

... 1995年より⽇本で情報セキュリティビジネス先駆けとして事業を開始し業界をリードした。また、⽇本Windows製品,Netscape,TrendMicroその他多く 製品脆弱性を発⾒してきた。また、無線LAN脆弱性やWebアプリケーション脆弱性について⽇本でいち早く問題を指摘・公開し、現在Webアプリケー ...

11

標的型サイバー攻撃対策ソリューションで富士通をおすすめるす理由

標的型サイバー攻撃対策ソリューションで富士通をおすすめるす理由

... 威 対 策 は 、 この様な多段的な防御効果的と言えます、 運用雑化懸念あることも事実です。 富 士 通 で は お 客 様 運 用 負 担 を 軽 減 す る サービスを提供、セキュリティ対策による 安 心 感 に 、 さ ら に 運 用 安 心 感 を プ ラ ス ...

6

事例 ウクライナの電力会社に対するサイバー攻撃事案 27年12月発生 27年12月 ウクライナにおいて大規模な停電が発生しました ウクライナ政府は 停電がサ イバー攻撃によるものとした上で 同国の電力会社の一社がシステムへの不正な侵入を受け 30か所の変電所との通信を切断されたことにより 8万の顧客

事例 ウクライナの電力会社に対するサイバー攻撃事案 27年12月発生 27年12月 ウクライナにおいて大規模な停電が発生しました ウクライナ政府は 停電がサ イバー攻撃によるものとした上で 同国の電力会社の一社がシステムへの不正な侵入を受け 30か所の変電所との通信を切断されたことにより 8万の顧客

... 報共有等を行っています。さらに、重要インフラ事業者等とサイバー攻撃発生を想定した共 同訓練を実施し、緊急対処能力向上に努めています。 (2) 先端技術を有する事業者等と連携 情報窃取標的となるおそれある約7,500先端技術を有する事業者等と間で、サイバー ...

6

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

別 紙 平成 25 年上半期のサイバー攻撃情勢について 1 概況警察では サイバーインテリジェンス情報共有ネットワーク *1 を通じ 標的型メール攻撃等のサイバー攻撃事案に係る情報を集約するとともに 事業者等による情報システムの防護に資する分析結果等の情報を共有している 警察は 平成 25 年上半期

... (1) 「ばらまき型」減少 標的型メール攻撃手口については、国内外情勢を捉えた情報提供を装 い多数宛先に同一メールを送付する「ばらまき型」攻撃、昨年に比 べて大幅に減少した。「ばらまき型」攻撃は、同じ文面や不正プログラムを ...

5

目次 Control System Security Center 1. 社会インフラへのセキュリティ脅威の現状 ~ 制御システムへのサイバー攻撃の脅威増大 ~ 2. 制御システムのセキュリティ向上への CSSC の取り組み ~ セキュアな制御システムを世界へ未来へ ~ ~ セキュリティ認証制度の推

目次 Control System Security Center 1. 社会インフラへのセキュリティ脅威の現状 ~ 制御システムへのサイバー攻撃の脅威増大 ~ 2. 制御システムのセキュリティ向上への CSSC の取り組み ~ セキュアな制御システムを世界へ未来へ ~ ~ セキュリティ認証制度の推

... 参考:CERT C/C++セキュアコーディングスタンダード  セキュアコーディングとは、プログラム実装(コーディング)段階で、脆弱性を作り込まない、あるいは 作り込まれた脆弱性を検出し修正する取組みや手法である。CERT C / C++ セキュアコーディングスタン ダードは、脆弱性に直接つながる製品弱点となるコードや、セキュリティ品質に関わるコーディングを ...

23

目次 1. はじめに 2. 標的型サイバー攻撃の概要と対策 2.1 情報共有イニシャティブJ-CSIP 2.2 標的型メール攻撃に向けた設計ガイド 3. 新たな脅威分野への対応 3.1 制御システムセキュリティへの対応 3.2 自動車の情報セキュリティへの対応 4. おわりに 2

目次 1. はじめに 2. 標的型サイバー攻撃の概要と対策 2.1 情報共有イニシャティブJ-CSIP 2.2 標的型メール攻撃に向けた設計ガイド 3. 新たな脅威分野への対応 3.1 制御システムセキュリティへの対応 3.2 自動車の情報セキュリティへの対応 4. おわりに 2

... 12 サイバー情報共有イニシアティブ(J-CSIP) <活動目的と背景> 一昨年経済産業省「サイバーセキュリティと経済研究会」提言及び大手企業及び政府機関標的型攻撃事案を受け ...

52

情報セキュリティ 10 大脅威 2018 ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ 2018 年 3 月

情報セキュリティ 10 大脅威 2018 ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ 2018 年 3 月

... ないように思える。しかし、Mac マーケットシェア 小さいこと要因とも考えられ、Mac シェア大きく なるにつれ、ランサムウェアも増えていくおそれあ る。さらに、2017 年 6 月、新たに Mac ユーザーをタ ーゲットにした悪意あるプログラム 2 つ確認されて いる。1 ...

80

サイバー救急センターレポート 第 3 号 / 2018 春 目 次 03 はじめに 04 サイバー救急センターの出動傾向 07 攻撃者の残した痕跡に学ぶ 09 脅威分析報告 16 コラム : セキュリティ百景 #5 IRDF オンライン講座 #6 サンドボックス講座 19 編集後記 サイバー救急セン

サイバー救急センターレポート 第 3 号 / 2018 春 目 次 03 はじめに 04 サイバー救急センターの出動傾向 07 攻撃者の残した痕跡に学ぶ 09 脅威分析報告 16 コラム : セキュリティ百景 #5 IRDF オンライン講座 #6 サンドボックス講座 19 編集後記 サイバー救急セン

... (3) おわりに 今回は、Golang マルウェア解析結果を紹介しました。攻撃者は積極的に新たなプログラミング言 語を採用し、攻撃に活用していること伺えます。これに対して防御側組織は適切な検知ルールを作 成し、マルウェア感染を防ぐまたは早期に発見する必要あります。今回紹介した解析結果、プロキシ ...

20

1 はじめに 近年 民間企業や 防衛関連企業 公的機関を狙ったサイバー攻撃が顕在化しており 個人 企業 国家の利益や安全性を損なうリスクが高まっている また 攻撃手法も益々巧妙化しており 標的型攻撃 特に APT(Advanced Persistent Threat) 攻撃 [1] は 秘密裏に そ

1 はじめに 近年 民間企業や 防衛関連企業 公的機関を狙ったサイバー攻撃が顕在化しており 個人 企業 国家の利益や安全性を損なうリスクが高まっている また 攻撃手法も益々巧妙化しており 標的型攻撃 特に APT(Advanced Persistent Threat) 攻撃 [1] は 秘密裏に そ

... 途をたどっている。これら被害を引き起こす高度なサイバー攻撃に対し迅速な対策を支援するため 技術として、我々研究グループでは、多種環境においてマルウェア解析を並列的に実行すること で、動作環境依存型マルウェア挙動を明らかにするマルウェア自動解析技術を開発している。本稿 ...

7

1. サイバーセキュリティの定義は確立されていない サイバーセキュリティ基本法案など 都道府県警察 警視庁ホームページなど サイバーセキュリティ サイバー犯罪 サイバー攻撃 外部からの脅威サイバー空間の話高度なハッキング技術明確な犯意 etc なんとなくのイメージ サイバーテロ 防衛省ホームページな

1. サイバーセキュリティの定義は確立されていない サイバーセキュリティ基本法案など 都道府県警察 警視庁ホームページなど サイバーセキュリティ サイバー犯罪 サイバー攻撃 外部からの脅威サイバー空間の話高度なハッキング技術明確な犯意 etc なんとなくのイメージ サイバーテロ 防衛省ホームページな

... 8.④インテリジェンス機能導入による継続的な学習 セキュリティに関するさまざまな情報を収集・分析し、自社影響を評価することに よって、サイバー攻撃予兆を捉えプロアクティブに対応することを目的とした機能 【収集・分析対象となる情報例】 ...

12

最近の話題を通して アジェンダ サイバー犯罪 特に個人や組織が被害に遭う場合を想定して サイバー攻撃の方法について なぜ いとも簡単に攻撃されるのか そして成功するのか? まとめ 防御のためには何をすべきか? 金なし 人なし 知識なし での対策とは 神戸大学大学院森井昌克 2

最近の話題を通して アジェンダ サイバー犯罪 特に個人や組織が被害に遭う場合を想定して サイバー攻撃の方法について なぜ いとも簡単に攻撃されるのか そして成功するのか? まとめ 防御のためには何をすべきか? 金なし 人なし 知識なし での対策とは 神戸大学大学院森井昌克 2

... • ネットでつながる! – 一意に識別可能な「もの」インターネット/クラウ ドに接続され、情報交換することにより相互に制 御する仕組みである。「Internet of Everything」 や「Smart Everything」、「サービスモノ化」とも ...

63

Show all 10000 documents...

関連した話題