top of page
すべての記事


WordPressプラグインの公式更新でも注意が必要ですか?
A. ShapedPluginの事例では、正規の更新経路が悪用されていました。

コンステラ
20 時間前読了時間: 1分


RMM悪用の手口は変化しているのでしょうか?
A. より標的の環境に合わせた手口が確認されています。

コンステラ
2 日前読了時間: 1分


Prinz Eugenはどのような特徴を持つランサムウェアですか?
A. 最新のファイルを優先して暗号化します。

コンステラ
3 日前読了時間: 1分


Crypto Clipperはどのように変化していますか?
A. 単なる送金先の書き換えにとどまらなくなっています。

コンステラ
6 日前読了時間: 1分


FortiBleedが再び話題になっているのはなぜですか?
A. 過去に流出した認証情報の悪用が続いているためです。

コンステラ
7 日前読了時間: 1分


Backdoor.Turnはどのような手口を使いますか?
A. Teamsの通信を隠れ蓑にして活動します。

コンステラ
6月17日読了時間: 1分


SimpleHelpの脆弱性を悪用すると何ができますか?
A. 正規の認証を回避して接続できてしまいます。

コンステラ
6月16日読了時間: 1分


Splunk Enterpriseの脆弱性は何が問題ですか?
A. 認証なしでサーバを乗っ取られる可能性があります。

コンステラ
6月15日読了時間: 1分


npm v12では何が変わりますか?
A. npm利用時のセキュリティを大幅に向上させるアップデートとなる予定です。

コンステラ
6月11日読了時間: 1分


FROSTはどのような攻撃手法ですか?
A. Webサイトを開くだけで利用状況を推測できる手法です。

コンステラ
6月10日読了時間: 1分


情報窃取型マルウェアSantaStealerはどんな強化がされましたか?
A. 情報収集と通信の機能が強化されています。

コンステラ
6月9日読了時間: 1分


C0XMOはどのように感染を広げるのですか?
A. 自動化された仕組みで感染先を広げます。

コンステラ
6月8日読了時間: 1分


IronWormの特徴とは何ですか?
A. 盗んだ認証情報で自ら感染を広げます。

コンステラ
6月5日読了時間: 1分


VSCodeの1クリック脆弱性とは何ですか?
A. リンクを1回クリックするだけでトークンが盗まれる危険性があります。

コンステラ
6月4日読了時間: 1分


PDNS(プロテクティブDNS)とは?
PDNS(プロテクティブDNS)とは? DNSを活用して悪性通信を未然に防ぐセキュリティ技術 PDNS(Protective DNS:プロテクティブDNS)とは、脅威インテリジェンス※1を活用して悪性通信を未然にブロックするセキュリティ技術です。 その名の通りDNS(Domain Name System)を利用する仕組みですが、「DNSそのものを守る技術」ではなく「DNSを利用して利用者や組織を守る技術」と言えます。 近年では、DNSを単なる名前解決の仕組みとしてではなく、セキュリティ対策を実施するための重要な観測・防御ポイントとして活用する考え方が広がっており、英国のNCSC(National Cyber Security Centre)をはじめ、米国・オーストラリアなど複数の政府機関でもPDNSが導入され、軽量で広範囲に展開しやすい防御技術として注目を集めています。 ※1:サイバー攻撃の動向、攻撃者の手口、悪用される脆弱性などの情報を集約し、分析・整理したもの DNSとは? まずDNSについて説明します。DNSはインターネット上の「電話帳」

コンステラ
6月3日読了時間: 4分


DriveSurgeはどんな脅威アクターですか?
A.数千もの正規のウェブサイトを改ざんする大規模な脅威アクターです。

コンステラ
6月3日読了時間: 1分


WordPressで知らない管理者アカウントが作られることはありますか?
A. 認証なしで管理者アカウントを作成できる脆弱性が確認されています。

コンステラ
6月2日読了時間: 1分


CIFSwitchでは何が問題になりますか?
A. 権限のないユーザーが特権を得る可能性があります。

コンステラ
6月1日読了時間: 1分


マルウェアのBTMOBはどのような特徴がありますか?
A.さまざまな機能を実装していて、大々的にクリアウェブで宣伝されています。

コンステラ
5月29日読了時間: 1分


Passive DNS vs Protective DNS|役割の違いを整理する
セキュリティ関連の記事や製品情報を見ていると、「PDNS」という言葉を目にした方もいるのではないでしょうか。 実は、このPDNSという略称には2つの意味があります。 Passive DNS Protective DNS どちらもDNSを活用した技術ですが、役割は大きく異なります。 一方は「分析・調査」のための技術、もう一方は「防御」のための技術です。 この記事では、混同されやすいPassive DNSとProtective DNSの違いについて、基本から整理していきます。 そもそもDNSとは? 前提として、DNS(Domain Name System)はインターネット上の“名前解決”を行う仕組みです。 私たちは普段、 google.com yahoo.co.jp のようなドメイン名でWebサイトへアクセスしています。 しかしコンピュータ同士は、本来IPアドレスという数字で通信しています。 DNSは、「このドメイン名は、どのIPアドレスなのか」を変換する役割を持っています。 インターネットを利用するうえで欠かせない、重要な仕組みです。 Passiv

コンステラ
5月28日読了時間: 3分
bottom of page
