top of page
すべての記事


マイニングマルウェアの狙いは変わってきていますか?
A. 高性能な環境を狙う動きが見られます。

コンステラ
5月28日読了時間: 1分


KnowledgeDeliverで何が確認されていますか?
A. WebShell投入につながる可能性がある脆弱性が確認されています。

コンステラ
5月27日読了時間: 1分


Kali365はどんな手口を使いますか?
A. 正規の認証画面を悪用して侵害します。

コンステラ
5月26日読了時間: 1分


InvisibleFerretは最近どう変化していますか?
A. 配布形式が見えにくい形へ変化しています。

コンステラ
5月25日読了時間: 1分


サプライチェーン攻撃は「大企業だけの話」ではありません
「うちは狙われない」と思っていませんか?
取引先を経由して侵入する“サプライチェーン攻撃”を、時代劇風のたとえでわかりやすく紹介します。

コンステラ
5月21日読了時間: 3分


パッチ適用だけで安全な状態になりますか?
A. パッチだけでは不十分な場合もあります。

コンステラ
5月21日読了時間: 1分


SSPRの悪用はどんな流れですか?
A. 偽のIT担当者がパスワードリセットの操作を誘導します。

コンステラ
5月20日読了時間: 1分


茨城県内企業の約8割「サイバーセキュリティ対策に取り組み」
常陽産業研究所が実施した調査によると、茨城県内企業の約8割が「サイバーセキュリティ対策に取り組んでいる」と回答しました。 最近では、ランサムウェアや不正アクセスなどのニュースを目にする機会も増え、「自社でも何か対策をしなければ」と感じる企業が増えているようです。 どんな対策が行われている? 調査で特に多かった対策は以下の内容でした。 ウイルス対策ソフトの導入:84.5% ファイアウォールの設置:54.2% 従業員向けの研修・訓練:34.5% また、企業規模による違いも見られました。 従業員300人以上の企業:92.3%が対策実施 従業員30人未満の企業:60.0% 特に小規模企業では対策にあたっての課題もあるようです。 専門知識を持つ人がいない 導入コストが高い 運用負担が大きい 最近のサイバー攻撃は、大企業だけを狙うものではありません。 実際には、「取引先経由」で被害が広がるケースや、「セキュリティ対策が比較的手薄な企業」が狙われるケースも増えています。 「うちは狙われるほど大きな会社ではないから大丈夫」と思っていても、ある日突然、メールが使え

コンステラ
5月18日読了時間: 2分


VMware Fusionの脆弱性は何が問題ですか?
A. root権限に昇格される可能性があります。

コンステラ
5月18日読了時間: 1分


NGINXではどのような脆弱性が見つかりましたか?
A. 18年前から存在した脆弱性が確認されています。

コンステラ
5月15日読了時間: 1分


exploit開発競争でAIと人間のどちらが優位でしたか?
A. 一部では人間側が優位だったようです。

コンステラ
5月14日読了時間: 1分


くら寿司公式アプリに脆弱性
くら寿司の公式アプリ、使っている方も多いのではないでしょうか? 今日は、「くら寿司のアプリに脆弱性が!」というニュースです。 脆弱性とは、簡単にいうと「システムやアプリの弱点」のこと。 たとえば、鍵が壊れかけているドアや、小さな穴が空いたフェンスのようなイメージです。 弱点をそのまま放置していると、あなたの個人情報を狙う攻撃者にとって、格好の隙になってしまいます。 今回の「くら寿司公式アプリ」では、アプリの通信部分に問題があり、特定の環境では通信内容を盗み見られたり、書き換えられたりする可能性があると発表されました。 アプリを最新版にアップデートしましょう。 こうした脆弱性が見つかること自体は、実は珍しいことではありません。 ・Google Chrome ・Windows ・iPhone ・Android ・LINE ・Zoom など、有名なサービスでも定期的に脆弱性は発見されています。 そのため各社は、不具合を修正し、セキュリティを改善した最新版を継続的に提供しています。 つまりアップデートは、“新機能の追加”だけではなく、“安全対策”でもある

コンステラ
5月13日読了時間: 2分


バンキングマルウェアのTrickMoの新しい特徴は何ですか?
A. TONを通信基盤として使う点です。

コンステラ
5月13日読了時間: 1分


JDownloaderの公式サイト侵害とは何ですか?
A. 公式サイト経由でマルウェアが配布されました。

コンステラ
5月12日読了時間: 1分


privacy-filterの偽物は何をしていたのですか?
A. 正規機能に加えて、情報窃取も行います。

コンステラ
5月11日読了時間: 1分


PCPJackは何をするものですか?
A. 侵害先に入り込み、認証情報を集めて持ち出します。

コンステラ
5月8日読了時間: 1分


あなたのSNS、いくらで売られている?
「ダークウェブ」と聞くと、どこか遠い世界の話のように感じるかもしれません。 ダークウェブとは、通常の検索エンジンでは表示されない匿名性の高いネットワーク空間のこと。 違法な取引や盗まれた情報の売買などに利用されることがあります。 実際には、 クレジットカード情報 メールアカウント SNSアカウント Netflixなどのサブスクアカウント Office 365の認証情報 など、私たちが日常的に使っている情報が売買されています。 NordVPNとNordStellarが公開した調査では、約75,000件ものダークウェブ上の出品情報が分析されました。 日本のクレジットカード情報は“高級品” 特に興味深いのが、日本のクレジットカード情報です。 なんと、日本のカード情報は中央値27ドル(約4,000円)で取引されており、世界でもかなり高い水準とのこと。 理由はシンプルで、「日本の情報は流通量が少なく、希少価値がある」からだそうです。 つまり、私たちの情報は“価値がある”と見られているということでもあります。 メールアカウントは150円から...

コンステラ
5月7日読了時間: 2分


vm2の脆弱性で何が起きますか?
A. ホスト側でコマンド実行される恐れがあります。

コンステラ
5月7日読了時間: 1分


Bluekitはどのようなものですか?
A. AIを活用しフィッシング攻撃をまとめて管理できるキットです。

コンステラ
5月1日読了時間: 1分


GitHubのプライベートリポジトリは更新していますか?
A. バージョン更新が未完了の場合は注意が必要かもしれません。

コンステラ
4月30日読了時間: 1分
bottom of page
