Resources

AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。

2024年11月27日

AIサイバーセキュリティ企業「AI SPERA」、13億円の投資を誘致

人工知能(AI)基盤のサイバーセキュリティ企業であるAI SPERAの韓国本社が13億円規模の投資を誘致しました。これにより、AI SPERAの累積投資額は25億円を記録しました。今回の投資はKBインベストメントが主導し、JBインベストメント、京保生命、スマイルゲートインベストメントが参加しました。各投資会社は、サイバーセキュリティ市場の成長可能性とセキュリティ業界におけるAI SPERAの技術的強み、特に海外での市場シェアと認知度を高く評価し、今回の投資を決定したと発表しました。今回の記事では、AI…

Blog
AIサイバーセキュリティ企業「AI SPERA」、13億円の投資を誘致

2024年11月25日

中国のハッカーグループ「TAG-112」がチベットのウェブサイトを攻撃、Cobalt Strikeマルウェアを配布

中国で国家的に支援されているハッカーグループである TAG-112 が最近、チベットのコミュニティサイト2つを攻撃し、Cobalt Strikeマルウェアを配布したことが判明されました。TAG-112は、チベットの民主主義メディアである「Tibet Post」と大学である「Gyudmed Tantric University」のウェブサイトに侵入し、悪意のあるJavaScriptを埋め込み、ウェブサイトの訪問者にTLS証明書エラーを装ってセキュリティ証明書をダウンロードするように誘導しました。今回の記事では、Cobalt…

Blog
中国のハッカーグループ「TAG-112」がチベットのウェブサイトを攻撃、Cobalt Strikeマルウェアを配布

2024年11月22日

[Criminal IP v1.68.0] 2024-11-21 リリースノート

Criminal IP v1.68.0 定期点検及びアップデートが行われました。 [Criminal IP v1.68.0] 定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2024.11.21 05:00~10:00 AM (UTC) [Improvement] 「脆弱性」のCVEページデータ整列順を変更 インテリジェンスの脆弱性機能にCVEページのデータ整列順が最近発見された順に変更されました。 ドメイン検索のフィッシングURLの検知率を改善…

Release Note
[Criminal IP v1.68.0] 2024-11-21 リリースノート

2024年11月20日

IPカメラのハッキングを確認する方法:Criminal IPでマイIPを自己診断する

今回の記事では、マイIPアドレスに接続されたIPカメラのハッキングを確認する方法をご説明します。インターネットに接続されたIPカメラは、いつでもモバイル、PCでリアルタイムで撮影される画面や録画された映像を閲覧できるという利便性のため、家庭、事業所、医療機関などで多く使用されています。 しかし、最近、IPカメラのハッキングの脅威が社会的に問題になっています。国内外ではロシアのハッキング組織、脆弱な中国製IPカメラの問題などで相次いでセキュリティ事件が発生し、IPカメラのセキュリティに対する重要性が強調されています。Criminal…

Blog
IPカメラのハッキングを確認する方法:Criminal IPでマイIPを自己診断する

2024年11月18日

ASMの観点から見た韓国知能情報社会振興院(NIA)の管理者ページ公開事件

最近、韓国のAIおよび情報化専門機関である韓国知能情報社会振興院(NIA)の管理者ページ公開事件が起こり、NIAが管理している行政安全部(Ministry of the Interior and Safety、MOIS)と外交部(Ministry of Foreign Affairs、MOFA)などの政府機関のソースコードが流出した事件が発生し、調査中です。NIAは、政府部門の情報化およびIT関連事業を担当している機関で、「セキュリティニュース」によると、外部に公開された合計9つのNIAページのうち、アカウント情報と成果物システムが接続された製品管理者ペ…

Blog
ASMの観点から見た韓国知能情報社会振興院(NIA)の管理者ページ公開事件

2024年11月13日

CVE-2024-10443 : ゼロクリック脆弱性の脅威にさらされている140万台以上のSynology機器

Synologyのネットワークストレージ(NAS)システムで脆弱性の CVE-2024-10443 が発見されました。CVE-2024-10443は、攻撃者がユーザーの操作なしでリモートで悪意のあるコードを実行できるようにする「ゼロクリック(Zero-click)」脆弱性であり、悪用された場合、深刻なセキュリティ上の脅威をもたらす可能性があります。特徴としては、悪用時にクリックを必要としないという点で、攻撃者はユーザーの操作なしにデバイスにアクセスして重要なデータを盗み、マルウェアをインストールすることができます。…

Blog
CVE-2024-10443 : ゼロクリック脆弱性の脅威にさらされている140万台以上のSynology機器

2024年11月11日

ウェブメール「RoundCube」の脆弱性「CVE-2024-37383」、政府機関まで狙う

最近、ウェブメールであるRoundCubeで資格情報の盗難が可能な深刻なセキュリティ脆弱性( CVE-2024-37383 )が発見され、フィッシング攻撃の新たな経路として悪用されています。当脆弱性はCommonwealth of Independent States(CIS)の政府機関に対する攻撃で初めて報告され、RoundCubeのバージョン1.5.7および1.6.7のパッチを適用することで解決されましたが、パッチを適用していないユーザーには依然として悪用される可能性があり、注意が必要です。今回の記事では、RoundCubeの脆弱性を悪用した攻撃手法…

Blog
ウェブメール「RoundCube」の脆弱性「CVE-2024-37383」、政府機関まで狙う

2024年11月7日

[Criminal IP v1.67.1] 2024-11-07 リリースノート

Criminal IP v1.67.1 定期点検及びアップデートが行われました。 [Criminal IP v1.67.1] 定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2024.11.07 05:00~10:00 AM (UTC) [New Changes] 新しいAPI統合 – Wazuh…

Release Note
[Criminal IP v1.67.1] 2024-11-07 リリースノート

2024年11月1日

致命的なDrayTek脆弱性の公開1ヶ月後、90万台以上のルーターが脅威にさらされている

2024年10月2日、フォアスカウト(Forescout)のレポートを通じてDrayTekのルーターの脆弱性が公表されました。DrayTekのルーターは、パンデミックの最中にVPNになるコスパのいいルーターとして大人気でした。最初の脆弱性が発見された時、複数のグローバルメディアで70万件のDrayTekのルーターが脅威にさらされていることが確認されました。そして、1ヶ月が過ぎた現在、Criminal…

Blog
致命的なDrayTek脆弱性の公開1ヶ月後、90万台以上のルーターが脅威にさらされている

2024年10月31日

2024サイバーセキュリティ意識向上月間 : 今年のセキュリティイシューまとめ

2024年サイバーセキュリティ意識向上月間が、10月の最終日である本日31日に終了しました。「サイバーセキュリティ意識向上月間(Cybersecurity Awareness Month)」である10月は、デジタル社会への移行に伴い増加するサイバー脅威に対応し、サイバーセキュリティに対する意識の向上、セキュリティ実態の再考及びセキュリティ対策の強化の趣旨で、2004年にアメリカ政府と大統領が初めて指定・公布した以来、全世界的に記念されています。今年で21回目を迎えた2024年サイバーセキュリティ意識向上月間のスローガンとテーマは「Secure Our…

Blog
2024サイバーセキュリティ意識向上月間 : 今年のセキュリティイシューまとめ

2024年10月31日

ロシアのハッキンググループの Awaken Likho が活用したMeshAgent、感染サーバーの脅威ハンティング

カスペルスキー(Kaspersky)のレポートによると、2024年6月から8月まで、 Awaken Likho というAPTハッキンググループが、ロシアの政府機関と企業を主なターゲットとして新たな攻撃キャンペーンを行ったことを発見したそうです。今回発見されたAwaken Likhoというハッキンググループの攻撃キャンペーンは、以前使用していたUltraVNCモジュールの代わりに、合法的なMeshCentralプラットフォームのMeshAgentを活用して、リモートでロシア政府とその下請け業者、そして企業のシステムにアクセスしたことが判明されました。今回の…

Blog
ロシアのハッキンググループの Awaken Likho が活用したMeshAgent、感染サーバーの脅威ハンティング

2024年10月17日

[Criminal IP v1.66.1] 2024-10-17 リリースノート

Criminal IP v1.66.1 定期点検及びアップデートが行われました。 [Criminal IP v1.66.1] 定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2024.10.17 05:00~10:00 AM (UTC) [New Changes] GitHub参照の事例の追加 Criminal IPの公式GitHubリストに新たなリポジトリが追加されました。 Daily-Mal-Phishing:本リポジトリは、Criminal…

Release Note
[Criminal IP v1.66.1] 2024-10-17 リリースノート

法人のお問い合わせ

ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。

Contact US

AI SPERAとともに

AI SPERAの取り組みに、 ぜひご参加ください。

Contact US