情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件4 5 6 7 8 9 10 11 12 13次の20件
1か月分すべての内容を表示する 2017年02月
日付 タイトル・内容
07日
内容を表示する
その他 人影で個人(情報)特定可能な技術開発/NASA研究技術者
07日
内容を表示する
その他 中小企業のセキュリティ対策宣言制度「SECURITY ACTION」/IPA 他
07日
内容を表示する
情報取扱い 個人情報不正利用再発防止策/東京都中野区
07日
内容を表示する
ネット犯罪 偽Appleからのメールに注意/フィッシング対策協議会
07日
内容を表示する
ネット犯罪 WordPressの脆弱性を狙う複数の攻撃キャンペーン/Sucuri公表
06日
内容を表示する
ネット犯罪 LINE装うフィッシング再発/フィッシング対策協議会
06日
内容を表示する
セキュリティ対策 WordPressのREST API脆弱性攻撃に注意喚起/IPA・JPCERT/CC
02日
内容を非表示にする
ネット犯罪 Web改ざん攻撃でランサムウェア配布の温床/日本サイバー犯罪対策センター(JC3)
【状況】
Webサイト閲覧者をマルウェアに感染させる改ざん攻撃の攻撃者が使うツールや感染するマルウェアの種類などに変化があり、不正にコンピュータが操作され金銭を搾取されるなどの被害に遭う恐れ。

1)エクスプロイトキットの動向
2016年にEKツールの「Angler」、「Neutrino」がそれぞれ活動を停止し、閲覧者が改ざんサイトからマルウェア配布サイトに誘導されてしまう状況は減少傾向だが、2016年9月頃から、RIG-EKによって構築されたマルウェア配布サイトへのアクセスが国内だけで6000件近くに達した。
特にWebサイトのコンテンツで多数利用されているというWordPressやJoomla!などのコンテンツ管理システム(CMS)ソフトや、CMSに追加するプラグインソフトの脆弱性が狙われている。

2)ランサムウェアの動向
2016年10月〜12月期はランサムウェアが全体の85%を占めた。
ランサムウェア種別では「CERBER」と呼ばれるファミリーが94%、スパムメールを通じて拡散した「LOCKEY」は4%で、メールとWebで攻撃の傾向に違いがある。

【原因】
攻撃を実行するためには「エクスプロイトキット」(EK)と呼ばれるツールを使用して、脆弱性があるWebサイトのシステムに不正侵入し、マルウェア配布サイトへのリンクを埋め込むためにコンテンツを改ざんする。
改ざんされたWebサイトを閲覧すると、閲覧者のコンピュータがマルウェア配布サイトに接続(誘導)され、コンピュータに脆弱性が存在するとマルウェアが送り込まれて感染する。

【対策】
JC3とセキュリティ各社は2月2日、Webサイト閲覧者をマルウェアに感染させるサイバー攻撃が2016年後半から「RIG-EK」ツールが増加しており、全国の警察やセキュリティ企業らと連携して、改ざんサイトの無害化に取り組み、改ざんされた298サイトの管理者などに対して38の都道府県警察から状況確認や修復依頼などを行った。

【Webサイト運営者が講じるべき対策】
・WebサーバのOSや各種ソフトウェア(CMSなど)を最新にし、プラグインは脆弱性対策が講じられている信頼できる管理者が提供するものを利用する
・不必要なデータ領域を公開していないか確認し、公開する範囲を必要最低限にして、適切なアクセス権を設定する
・管理者権限などのパスワードは初期設定や推測しやすいものにしない
・ファイアウォール(WAFなど)や侵入検知装置(IDS/IPSなど)の導入、共用サーバを利用している場合は、サーバ管理者に適切なセキュリティ対策を要請する
・サイバー攻撃の監視や脆弱性診断などのセキュリティサービスを活用する
・万一の被害の後に備えて取得するログの内容や保管期間などを見直しておく

【インターネット利用者が講じるべき対策】
・ウイルス対策のセキュリティソフトを導入し、不正プログラムを検出するための定義ファイルなどを最新の状態にする
・WindowsなどのOSは自動更新新機能を使って、常に最新の状態を保つ
・ブラウザやAdobe Flash Player、Javaなどの各種プログラムは最新版もしくは脆弱性対策アップデートを適用し、最新の状態を保つ
・サイト閲覧時に意図しないダウンロードが始まった場合は、キャンセルし、ダウンロードが完了しても、ファイルを開いたり、実行したりしない
・マルウェア配布サイトへの誘導を自動ブロックする機能を持つ製品を活用する
01日
内容を表示する
セキュリティ対策 「情報セキュリティ10大脅威 2017」個人編/IPA
01日
内容を表示する
情報取扱い USBメモリ(患者情報含む)紛失/埼玉県立循環器・呼吸器病センター
01日
内容を表示する
情報取扱い USBメモリ(患者情報含む)院内で紛失/北里大学東病院
01日
内容を表示する
行政機関/公的機関からの情報 「カメラ画像利活用ガイドブックver1.0」公表/経済産業省・総務省・IoT推進コンソーシアム
01日
内容を表示する
行政機関/公的機関からの情報 セキュリティ月間開始「#サイバーセキュリティは全員参加!」/内閣サイバーセキュリティセンター
01日
内容を表示する
セキュリティ対策 「情報セキュリティ10大脅威 2017」組織編/IPA
01日
内容を表示する
情報取扱い 学生の個人情報・成績原簿が所在不明/奈良先端科学技術大学院大学

1か月分すべての内容を表示する 2017年01月
日付 タイトル・内容
31日
内容を表示する
ネット犯罪 「Amazon」利用者を狙ったフィッシング攻撃/フィッシング対策協議会
31日
内容を表示する
ネット犯罪 不正アクセスの調査結果を追公表/イプサ
31日
内容を表示する
セキュリティ対策 「SQLインジェクション」脆弱性サイトに連絡/IPA(情報処理推進機構)
31日
内容を表示する
セキュリティ対策 「組織における内部不正防止ガイドライン」改訂(第4版)/IPA(情報処理推進機構)
31日
内容を表示する
ネット犯罪 ビットコインで資金洗浄/警視庁が送検

前の20件4 5 6 7 8 9 10 11 12 13次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング