Resources

AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。

2024年10月11日

防犯カメラサーバーのセキュリティ : 脅威インテリジェンスで防犯カメラ公開の脅威を防ぐ

最近、韓国軍が中国のマルウェアに感染したと推定される1,300台余りの軍用防犯カメラを撤収しました。軍事施設のような国家機関からの映像流出は、国の安全保障に直結するセキュリティの脅威なので非常に深刻な問題です。撤収された防犯カメラは韓国のメーカーで設計されましたが、組み立て過程で中国のメーカーに任意のIPを設定され、韓国に納品されたことが確認されました。このような経路でマルウェアに感染した可能性が提起されました。今回の記事では、脅威インテリジェンスを活用してインターネットに公開された防犯カメラを検出する方法と、防犯カメラサーバーのセキュリティを強化する方…

Blog
防犯カメラサーバーのセキュリティ : 脅威インテリジェンスで防犯カメラ公開の脅威を防ぐ

2024年10月7日

ClickFix : 偽のエラーメッセージとコピー&ペーストを利用した新たな脅威にご注意

Criminal IPチームは最近、頻繁に発生するサイバー脅威を分析していたところ、 ClickFix と呼ばれるコピー&ペースト技術を利用した新しい攻撃を発見しました。時々、モバイルブラウザの使用中に「ご使用のiPhoneがハッキングされました」という偽のポップアップメッセージを見たことがあるでしょう。ポップアップのボタンをクリックすると、悪意のあるコードやプログラムがダウンロードされる攻撃で、今回は、このような偽のポップアップのサイバー攻撃と同様の手口でユーザーに悪意のあるコマンドを実行させるClickFix攻撃の分析と脅威インテリジェンスツールを活…

Blog
ClickFix : 偽のエラーメッセージとコピー&ペーストを利用した新たな脅威にご注意

2024年10月4日

マルバタイジング とは?「Slack広告をクリックするとマルウェアがダウンロードされる」攻撃事例の分析

最近、Malwarebytes LABSの脅威レポートで マルバタイジング (Malvertising)攻撃を使用したSlackの悪質な広告事例の分析が公開されました。今回の記事では、レポートで紹介されたSlackのマルバタイジング攻撃事例と、発見された侵害指標および脅威ハンティングツールを使って分析を行っていきます。 マルバタイジング とは? マルバタイジングとは、MalwareとAdvertiseの複合語である…

Blog
マルバタイジング とは?「Slack広告をクリックするとマルウェアがダウンロードされる」攻撃事例の分析

2024年9月27日

メディアの攻撃対象領域管理分析レポート、「4社中1社がCVE脆弱性を保有」

今回の記事は、韓国文化体育観光部(以下、文体部)の定期刊行物登録管理システムに登録されたすべての韓国のメディアを対象に実行した メディアの攻撃対象領域管理 (ASM)のセキュリティ点検の結果を統計で分析した内容です。2024年9月11日付の文体部のメディア情報基準で、韓国に登録されたメディアの種類は、ネット新聞(51%)≻雑誌(25%)>その他の刊行物(9%)の順に発表されています。今回の調査は、このうち5,023社のネット新聞のサイトを対象としました。登録されたネット新聞のサイトのうち、実際に運営されているのは2,043のと確認され、そのサイトに対して…

Blog
メディアの攻撃対象領域管理分析レポート、「4社中1社がCVE脆弱性を保有」

2024年9月26日

[Criminal IP v1.65.1] 2024-09-26 リリースノート

Criminal IP v1.65.1 定期点検及びアップデートが行われました。 [Criminal IP v1.65.1] 定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2024.09.26 05:00~10:00 AM (UTC) [New Changes] 新しいAPI統合 – IPLocation.io IPLocation.ioは、様々なGeo IPデータベースを通じて、IPアドレスの都市、国、緯度、経度データを即座に追跡する無料のIPアドレスの位置情報検索ツールです。 Criminal IP…

Release Note
[Criminal IP v1.65.1] 2024-09-26 リリースノート

2024年9月26日

CVE-2023-22527を悪用したクリプトジャッキング攻撃、100万台以上のコンフルエンスサーバーを脅威にさらす

最近、サイバーセキュリティ企業のトレンドマイクロ(Trend Micro)の脅威レポートによると、グローバルコラボレーションおよび文書化プラットフォーム「Atlassian Confluence」の深刻な脆弱性である CVE-2023-22527 を悪用したクリプトジャッキング攻撃が急増しているそうです。この脆弱性はCVSSスコア10.0に、「Critical」の危険レベルの脆弱性であり、「Confluence Data Center」と「Confluence…

Blog
CVE-2023-22527を悪用したクリプトジャッキング攻撃、100万台以上のコンフルエンスサーバーを脅威にさらす

2024年9月25日

Criminal IP「C2サーバーの脅威フィード」でファイアウォールポリシーの悪性IPを自動ブロックする方法

C2サーバーの脅威フィード を参考にしないままファイアウォールポリシーを手動で設定する場合、たまにヒューマンエラーが発生する可能性があり、多くのルールを一度に管理しずらくなります。また、管理が適切に行われず、古いルールを整理できなかったり、ファイアウォールポリシーがすべてのトラフィックを無分別にブロックしてどのルールを追加または削除すべきか明確でない状況が生じる可能性もあります。今回の記事では、ファイアウォールポリシーのブロックルールを自動的に設定することで、攻撃者によってリモートコントロール可能なC2サーバーに関連する悪質なIPアドレスのブロックを自動…

Blog
Criminal IP「C2サーバーの脅威フィード」でファイアウォールポリシーの悪性IPを自動ブロックする方法

2024年9月13日

OSINT脅威インテリジェンスを活用して内部管理システムの公開を防ぐ方法

最近、韓国のある飲食チェーンの内部管理システムがCriminal IPを通じて公開された事実が確認されました。内部からしかアクセスできないはずの管理システムが外部に公開された状況で、これはハッカーが簡単に内部システムにアクセスできることを示します。今回の記事では、OSINT基盤の脅威インテリジェンスツールを活用して、内部管理システムとCCTVの公開を確認し、予防する方法をご紹介します。 脅威インテリジェンスツールで内部管理システムの公開状況を確認する…

Blog
OSINT脅威インテリジェンスを活用して内部管理システムの公開を防ぐ方法

2024年9月6日

NXDomain Hunter のサブドメインスキャン攻撃から見る攻撃対象領域管理の重要性

最近、韓国の金融保安院(FSI)は、金融機関をターゲットにした NXDomain Hunter という新たなサイバー脅威に関する詳細な分析レポートを発表しました。このハッキンググループは、セキュリティが脆弱で管理されていないシステムを特定し、これらを活用して内部に侵入することを目標にしています。今回の記事では、NX Domain Hunterの攻撃手口と、金融機関がCriminal IPの攻撃対象領域管理(ASM)ソリューションを利用してこのような脅威にどう対応できるかをご紹介します。…

Blog
NXDomain Hunter のサブドメインスキャン攻撃から見る攻撃対象領域管理の重要性

2024年9月5日

[Criminal IP v1.64.1] 2024-09-05 リリースノート

Criminal IP v1.64.1 定期点検及びアップデートが行われました。 [Criminal IP v1.64.1] 定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2024.09.05 05:00~10:00 AM (UTC) [New Changes] 料金プランページのPCI DSS 4.0 レベル1認証をアップデート Criminal IPがグローバル検索エンジンの有料決済サービスのユーザーを保護するためにPCI DSS 4.0バージョンのレベル1認証を取得しました。 PCI DSS(Payment Card…

Release Note
[Criminal IP v1.64.1] 2024-09-05 リリースノート

2024年9月4日

CIP Half-year Report:Criminal IP 2024年上半期レポート

2024年上半期、Criminal IPがグローバル公式リリース1周年を迎え、この1年間驚くほど多くの新規データや検索機能、成功的な統合事例が更新されました。 Criminal IP 2024年上半期レポート で新機能とグローバル統合のニュースを振り返り、見逃したアップデートをすぐに使ってみてください。 Criminal IP検索エンジンのアップデート IT資産検索にハッキンググループデータおよび機能を追加 IT資産検索の検索結果の要約情報に含まれたハッキンググループに関する情報、右側に新しくできた「攻撃者分析のレポート」ボタンも確認できる…

Notice
CIP Half-year Report:Criminal IP 2024年上半期レポート

2024年9月2日

Criminal IP、PCI-DSS v4.0最高レベルの認証を取得

グローバルCTI検索エンジン「Criminal IP」がさらに強化されたカードデータのセキュリティ能力を認められ、PCI-DSS最高レベルのセキュリティ認証を取得しました。 サイバー脅威インテリジェンス(Cyber Threat Intelligence、CTI)プラットフォーム「Criminal IP」が、グローバル決済データセキュリティ標準であるPCI-DSS(Payment Card Industry Data Security Standard)v4.0認証を取得しました。昨年、PCI-DSS…

Notice
Criminal IP、PCI-DSS v4.0最高レベルの認証を取得

法人のお問い合わせ

ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。

Contact US

AI SPERAとともに

AI SPERAの取り組みに、 ぜひご参加ください。

Contact US