情報セキュリティコンサルティング 情報セキュリティコンサルティング
ISMS
gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
ISMS
ISMS
セキュリティサービス/セキュリティニュース


個人情報漏えいやインターネット犯罪、ウイルス情報等のニュースを掲載しています。テーマは“事故から学ぶ情報セキュリティ”。みなさんの組織の体制や、事件・事故が起こる可能性等を考慮しながらご覧ください。
過去のニュースを見る:  年度

前の20件1 2 3 4 5 6 7 8次の20件
1か月分すべての内容を表示する 2018年04月
日付 タイトル・内容
25日
内容を表示する
ネット犯罪 Webメールへの不正アクセスで迷惑メール送信/東北工業大学
24日
内容を表示する
ネット犯罪 不正アクセスで迷惑メールの踏み台に/京都教育大学
20日
内容を表示する
ネット犯罪 営業秘密(顧客)情報不正利用被害/リザーブリンク
18日
内容を表示する
ネット犯罪 「Apple IDが不正利用」と不安煽るフィッシング/フィッシング対策協議会
13日
内容を表示する
情報取扱い 顧客情報(ATMジャーナル)の誤廃棄/北おおさか信用金庫
12日
内容を表示する
情報取扱い 情報機器の紛失・個人情報流出/大崎市病院
11日
内容を表示する
ネット犯罪 Appleユーザー狙うフィッシングメール/フィッシング対策協議会
10日
内容を表示する
ネット犯罪 不正アクセスで顧客情報流出/ポルシェジャパン
10日
内容を表示する
行政機関/公的機関からの情報 情報インシデント調査/JIPDEC
10日
内容を表示する
セキュリティ対策 「情報セキュリティ10大脅威」2018発表/IPA
05日
内容を表示する
ネット犯罪 8,700万人の大規模利用者情報流出/FaceBook
05日
内容を表示する
ぜい弱性情報 ルーターにサイバー攻撃で調査/情報通信研究機構(NICT)
04日
内容を非表示にする
セキュリティ対策 「パスワードスプレー」攻撃に警戒/JPCERT
【状況】
米国では3月下旬、9人のイラン人が数百校の大学のシステムに不正侵入し、膨大な機密情報を窃取した事件が発生しており、拡大が予想されることからJPCERT コーディネーションセンター(JPCERT/CC)は4月4日、不正ログインを狙った「パスワードスプレー」攻撃への注意を呼び掛けた。

【手法】
攻撃は、IDやパスワードなどの組み合わせを総当たり方式の「ブルートフォース」攻撃の一種で、一定の回数や期間内にログインエラーが発生するとアカウントがロックされるセキュリティ対策を回避する手法。
「low-and-slow」攻撃とも呼ばれ、複数のアカウントに対して同時に1つのパスワードを試行してから次のパスワードを試すといった方法で、アカウントがロックされる事態を避け、不正ログインを検知させない。

●パスワードスプレーは以下のような攻撃シナリオが考えられる。
・なりすましによるフィッシング攻撃やネット上に公開されているSNSなどのプロフィール情報から標的の組織やユーザーを決めて実行する
・推測しやすいパスワードとツールを使って、SSOやウェブアプリケーションの認証連携を使用しているユーザーのアカウントを狙う
・脆弱なアカウントのメールクライアントから入手したアドレスデータを使ってより大規模な攻撃を実行する
・システムへの侵入後にネットワーク上を探索し、ファイル転送ツールなどで大量のデータを持ち出す

●パスワードスプレー攻撃の被害者には以下のような特徴がある。
・認証連携でSSOやウェブアプリケーションを使用している
・多要素認証に不備がある
・推測されやすいパスワードを使っている(例:passward1234など)
・同期機能などを使ってクラウドからローカルに受信メールをダウンロードできるようにしている
・ユーザーレベルでメール転送を行える
・調査などで必要となる十分なログが確保されていない
03日
内容を表示する
ネット犯罪 中央省庁2,000人余のメールアドレス流出/内閣サイバーセキュリティセンター

1か月分すべての内容を表示する 2018年03月
日付 タイトル・内容
27日
内容を表示する
情報取扱い 委託先による入力ミスや入力漏れで約15万人分の年金支払に影響/日本年金機構
22日
内容を表示する
ネット犯罪 楽天市場を装った不審なメール/注意喚起
20日
内容を表示する
ネット犯罪 ランサムウェア被害/中部大
20日
内容を表示する
その他 不正に顧客情報を持ち出しDM送付(元従業員)/シェイプアップハウス
19日
内容を表示する
ネット犯罪 「気になる!くまもと」に不正アクセスで改ざんや個人情報漏えい/熊本県
15日
内容を表示する
ネット犯罪 不正アクセスによる情報流出/カラーミーショップ

前の20件1 2 3 4 5 6 7 8次の20件

セキュリティニュースは、ソリューションパックおよびサポートパックでもご提供しています。
ウイルス情報についての記事は、影響力等が中程度以上のものを掲載しています。詳細は各サイトにてご確認ください。

Page Top

ISMS
ISMS

Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.

情報セキュリティコンサルティング 情報セキュリティコンサルティング