運用基盤/インテリジェンス / セキュリティ対策機器 攻撃者がメールアカウントをハックする5つの方法 2020.05.21 今回のブログ記事では、攻撃者がEメールアカウント情報、そして個人情報を盗み取るために利用する5つの方法について解説します。
運用基盤/インテリジェンス / セキュリティ対策機器 脅威インテリジェンス専門ベンダーおススメ!IOCの分析に使える無償かつオープンソースな分析ツール Part 5:EMOTETを分析ツールで調べてみる ~新型コロナウィルスを題材とした攻撃メールも~ 2020.03.10 IOCの分析に使える様々な無償のツールを使って、セキュリティリサーチャーはどのように調査を進めるのか、EMOTETの調査を例に見ていきましょう。
運用基盤/インテリジェンス / セキュリティ対策機器 脅威インテリジェンス専門ベンダーおススメ!IOCの分析に使える無償かつオープンソースな分析ツール Part 4:点と点を結ぶ 2020.03.02 今回は、ThreatSTOPのセキュリティリサーチチームが使っている、繋がりを見つけ、調査を深化させるためのツールをいくつかご紹介しましょう。
運用基盤/インテリジェンス / セキュリティ対策機器 脅威インテリジェンス専門ベンダーおススメ!IOCの分析に使える無償かつオープンソースな分析ツール Part 3:脅威インフラの分析 2020.02.20 脅威インテリジェンスの専門ベンダー ThreatSTOP社では、セキュリティ研究者がIOCの収集、分析を行い精査した脅威インテリジェンスフィードを提供しています。様々なベンダーのファイアウォールやDNSサーバーで利用できるので、最新の脅威状...
運用基盤/インテリジェンス / セキュリティ対策機器 脅威インテリジェンス専門ベンダーおススメ!IOCの分析に使える無償かつオープンソースな分析ツール Part 2:IOCを見つける場所 2020.02.07 脅威インテリジェンスの専門ベンダー ThreatSTOP社では、セキュリティリサーチャーがIOCの収集、分析を行い精査した脅威インテリジェンスフィードを提供しています。様々なベンダーのファイアウォールやDNSサーバーで利用できるので、最新の...
ネットワーク / ネットワーク機器 産業系制御システムでのサイバー攻撃のリスクとは 2019.11.25 これまで産業系の制御系システム(OT)は外部と隔離された状態で構築/運用されて来た為、外部からの脅威が及ぶことはないので安全というOTの安全神話が存在していました。しかし、今日では既にその神話は崩壊し、サイバーセキュリティ攻撃がIT システ...
ネットワーク / セキュリティ対策機器 導入事例から見るネットワークフォレンジックの活用方法 2019.10.28 今回は一歩進んで、実際に導入している企業がどのようにしてネットワークフォレンジック技術を活用しているのかを解説していきます。
運用基盤/インテリジェンス / セキュリティ対策機器 脅威インテリジェンス専門ベンダーおススメ!IOCの分析に使える無償かつオープンソースな分析ツール Part 1:なぜIOCを利用するべきなのか 2019.09.20 これから、複数回に分けて、脅威インテリジェンスの専門ベンダー ThreatSTOP社のセキュリティアナリストが行っているIOCの分析についてご紹介します。それでは、まず第1回。トピックは、そもそもどうしてIOCをセキュリティに活用するべきな...
IT資産/データ / セキュリティ対策機器 世界的イベントで急増!?~本当は怖いDDoS攻撃~(後編) 2019.07.31 DoS攻撃(Denial of Service attack)やDDoS攻撃(Distributed Denial of Service attack)という言葉は今や耳慣れた言葉となっています。サイバー攻撃の歴史の中では古くから存在する、...
IT資産/データ / セキュリティ対策機器 世界的イベントで急増!?~本当は怖いDDoS攻撃~(前編) 2019.07.31 DoS攻撃(Denial of Service attack)やDDoS攻撃(Distributed Denial of Service attack)という言葉は今や耳慣れた言葉となっています。サイバー攻撃の歴史の中では古くから存在する、...
IT資産/データ / セキュリティ対策機器 ランサムウェア対策ってなに?何をすれば良いの?5分で解説 2019.07.10 「ランサムウェア(Ransomeware)」は誰もが聞いたことがある不正プログラム(コンピューターウイルス)の一種です。しかし、実際にどういった被害を及ぼすコンピューターウイルスなのか、どんな対策を取ればよいのかなど、ランサムウェアから端末...
ネットワーク / ネットワーク機器 UTM(統合脅威管理)ってなに?5分で解説 2019.06.26 昨今の情報セキュリティについて考えると、従来は大きな話題となっていたアンチウイルスソフトやファイアウォールといったセキュリティ対策は、サイバー攻撃者にとってさしたる脅威にはなっていません。サイバー攻撃の手口は年々高度化・巧妙化しており、セキ...
運用基盤/インテリジェンス / セキュリティ対策機器 検証結果から見るマルウェアを送り込む不正広告の仕組みと防御する方法 2019.06.10 ここ数年、オンライン広告の増加によってWeb閲覧におけるユーザエクスペリエンスが著しく低下している、ということは周知の事実です。これに乗じて利益を生んでいるのが、オンライン広告を利用してマルウェアを配信しているサイバー攻撃者たちです。
運用基盤/インテリジェンス / セキュリティ対策機器 ゼロデイ、未知の攻撃、ファイルレス攻撃関係ない!脅威インテリジェンスを防御に適用すべき理由と使い方 2019.05.15 日々数十万のマルウェアが作成され、新たな攻撃手法が続々と登場しています。脆弱性を狙ったゼロデイ攻撃や未知の攻撃、ファイルレス攻撃など、防御が難しいとされる攻撃による被害も多く聞きますが、そんな攻撃におススメなのが、「脅威インテリジェンスを防...