法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。
2025年3月14日
最近、OPSWATは自社ブログで、MongoDBおよびNode.js ODM(Object Data Modeling)ライブラリである Mongoose の脆弱性 CVE-2024-53900 および CVE-2025-23061 に関するPoCを分析しました。Mongooseはインターネット上に公開されると、無認証アクセス、データ流出、NoSQLインジェクション攻撃、RCE(リモートコード実行)、DDoS などの深刻なセキュリティリスクを引き起こす可能性があります。実際に、この2つの脆弱性はいずれもRCEにつながる恐れがあり、それぞれ CVSS…

2025年3月13日
Criminal IP v1.75.0 定期点検及びアップデートが行われました。 【Criminal IP v1.75.0】定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2025.03.13 05:00~10:00 AM (UTC) 【New Changes】 Knowledge Hubの新規カテゴリーの公開:レポート Criminal IPの技術ブログ、リリースノート、カンファレンス情報を一箇所で確認できるKnowledge Hubに、新しいカテゴリーとコンテンツが追加されました。…

2025年3月13日
リスクベースの対応戦略による先制的な予防 デジタルインフラがクラウド、IoT、リモート環境へと拡大するにつれ、サイバー脅威も増大し、未知の脆弱性が露呈するリスクが高まっています。Criminal IP ASMは、リアルタイムでの継続的な識別、監視、リスク軽減を通じて、先制的なセキュリティアプローチを提供します。これにより、組織は隠れた資産を特定し、脆弱性を優先順位に基づいて解決し、サプライチェーンのセキュリティを強化し、ダークウェブ上で流出したデータを監視することが可能になります。…

2025年3月13日
セキュリティ製品間の相乗効果を最大化する脅威インテリジェンスの統合 脅威インテリジェンス(TI)は、現代のサイバーセキュリティの基盤となり、新たな脅威、ハッカーの戦術、悪意のあるインフラに関するリアルタイムのインサイトを提供します。TIをセキュリティ運用に統合することで、組織は脅威をより迅速に検知・対応し、リスクを最小限に抑え、全体的な復元力を強化することができます。 TIを活用してセキュリティを強化するための7つの強力な戦略をご確認ください。Criminal IP…

2025年2月28日
この記事では、OSINT Teamのブログで紹介されたCriminal IPの活用方法について説明します。 OSINT(Open Source Intelligence)グループ「UnderYourNoZ」は、匿名の情報提供者を通じて、ChimmedおよびRusmedtorgというロシアの製薬会社が国際制裁を回避する手法を分析することに成功しました。提供された情報には、電子メール、請求書、契約書などのさまざまな文書が含まれており、Criminal…

2025年2月27日
Criminal IP v1.74.0 定期点検及びアップデートが行われました。 【Criminal IP v1.74.0】定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2025.02.27 05:00~10:00 AM (UTC) 【New Changes】 Criminal IP TIの製品ページのリリース Criminal IP TIは、リアルタイムの広域スキャンとOSINTの収集・分析により、高度な脅威インテリジェンスを提供します。Criminal…

2025年2月21日
2025年2月12日、フォーティネット(Fortinet)のFortiOSおよびFortiProxy製品において、新たなゼロデイ脆弱性(CVE-2025-24472)が発見されました。本脆弱性は、認証バイパスを可能にし、攻撃者が正規の認証なしに管理者権限でシステムへアクセスできるようになるという重大な問題を引き起こします。また、実際の攻撃において本脆弱性が悪用された痕跡が確認されており、フォーティネットは緊急パッチを配布するとともに、ユーザーに対し速やかな対応を推奨しています。本記事では、CVE-2025-24472の脆弱性概要と攻撃事例を解説するととも…

2025年2月13日
Criminal IP v1.73.0 定期点検及びアップデートが行われました。 【Criminal IP v1.73.0】定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2025.02.13 05:00~10:00 AM (UTC) 【New Changes】 新しいAPI統合:Fortinet フォーティネット(Fortinet)は、世界をリードするサイバーセキュリティソリューション企業として、デジタル全体にわたって組織を保護する包括的かつ統合的なセキュリティプラットフォームを提供しています。 Criminal…

2025年2月13日
中国のAIスタートアップ「DeepSeek( ディープシーク )」が公開したオープンソース版推論モデル「DeepSeek-R1」は、OpenAIのGPT-o1モデルより性能が優れており、既存モデルに比べてはるかにコストが安いという点で、全世界のAI市場に大きな影響を与えています。 Googleトレンド(Trends)の結果によると、DeepSeek-R1モデルが発表された2025年1月20日以降、DeepSeekに対する検索量が急増し、2025年1月28日には関心度の最大値である「100」を記録しました。DeepSeekの人気が高まるにつれ、フィッシング…

2025年2月7日
最近、 CVE-2023-30799 の脆弱性を悪用した大規模ボットネットが発見され、MikroTikルーターユーザーに注意が呼びかけられています。当脆弱性は、認証バイパスと権限上昇攻撃を可能にし、これにより、攻撃者はリモートでルーターを完全に支配することができます。特に、この脆弱性を悪用したハッカーは、MikroTikルーターを利用してボットネットを形成し、様々な悪質な行為を実行しており、これを識別・防御するための脅威インテリジェンスと攻撃対象領域管理の重要性についてご説明します。 CVE-2023-30799 :…

2025年1月23日
Criminal IP v1.72.0 定期点検及びアップデートが行われました。 【Criminal IP v1.72.0】定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2025.01.23 05:00~10:00 AM (UTC) 【New Changes】 Criminal IPの料金プランページの上部に案内バナーを追加 有料プランにおける重要な変更が予定されており、料金プランページの上部に案内バナーが追加されました。…

2025年1月21日
今回の記事は、データベースのサイバーセキュリティ意思決定の中心として、迅速かつ正確な脅威対応を可能にする 脅威インテリジェンス についてご紹介します。 目次 記事のまとめ 脅威インテリジェンスの概念と必要性 脅威インテリジェンスの4つの主なタイプ 脅威インテリジェンスの6段階サイクル 脅威インテリジェンスの現在と未来 FAQ(よくある質問) 結論 記事のまとめ…

法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAとともに
AI SPERAの取り組みに、 ぜひご参加ください。