Resources

AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。

2024年8月27日

Trelloの個人情報流出 : APIの脆弱性で攻撃にさらされたコラボレーションツール

最近、コラボレーションツールを提供するソフトウェア企業であるアトラシアン(Atlassian)のタスク管理ツールであるTrelloの約1,500万人のユーザーの個人情報がダークウェブに流出する事件が発生しました。今回の流出事件は、APIの脆弱性を悪用したハッカーの攻撃によるものと確認されました。今回の記事では、ハッカーがAPIの脆弱性を悪用して個人情報をどのように盗むか、コラボレーションツールがハッカーのターゲットになる理由とセキュリティ上の注意事項についてご紹介します。 APIの脆弱性を悪用したTrelloの個人情報流出の過程…

Blog
Trelloの個人情報流出 : APIの脆弱性で攻撃にさらされたコラボレーションツール

2024年8月23日

[Criminal IP v1.63.1] 2024-08-22 リリースノート

Criminal IP v1.63.1 定期点検及びアップデートが行われました。 [Criminal IP v1.63.1] 定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2024.08.22 05:00~10:00 AM (UTC) [New Changes] IT資産検索の検索結果データおよびUIの改善 IT資産検索のクエリ検索結果にバナー全文の確認機能が追加されました。バナーデータをスクロールしたり、拡大するとバナーの全文を確認いただけます。…

Release Note
[Criminal IP v1.63.1] 2024-08-22 リリースノート

2024年8月22日

CVE-2024-43044 : Jenkinsの深刻なRCE脆弱性、公開されている8万台の機器を発見

最近、オープンソースの自動化ツールであるJenkinsに深刻なセキュリティ脆弱性の CVE-2024-43044 が発見されました。この脆弱性は、リモートコード実行(RCE)につながる可能性がある深刻な欠陥です。今回の記事では、Jenkinsの CVE-2024-43044 の脆弱性を悪用した攻撃方法と、脆弱性の影響を受ける機器および外部に公開されたJenkinsの機器を脅威ハンティングツールで確認する方法をご紹介します。 CVE-2024-43044 Jenkins RCE脆弱性を悪用する方法…

Blog
CVE-2024-43044 : Jenkinsの深刻なRCE脆弱性、公開されている8万台の機器を発見

2024年8月14日

Bing検索エンジンを悪用したマルチステージ形マルウェア攻撃、脅威ハンティングツールで攻撃のIPアドレスとドメインを分析する

最近、サイバーセキュリティのメディアであるGBHackersが発表した記事によると、Bing検索エンジンを悪用した新しいタイプのマルウェア攻撃が発見されたそうです。このマルウェア攻撃は、リモートコントロール、データ盗難、追加ペイロード送信などの攻撃を実行するために悪意のあるファイルの配布、インストーラの実行、C2ドメインとの接続、バックドアダウンロード及び挿入という長いプロセスを経たマルチステージ形マルウェアの特徴を持っています。今回の記事では、Bingの検索結果を悪用したマルウェアの攻撃方法と、攻撃に使用されたIPアドレス・ドメインを脅威ハンティングツ…

Blog
Bing検索エンジンを悪用したマルチステージ形マルウェア攻撃、脅威ハンティングツールで攻撃のIPアドレスとドメインを分析する

2024年8月9日

ホームトレードシステムを悪用したQuasar RAT攻撃、脅威ハンティングツールでC2 IPアドレスを分析した結果

今回の記事では、最近頻繁に発生する金融ソフトウェア攻撃事例のうち、個人トレードシステム ( ホームトレードシステム ) を通じて配布されるQuasar RAT攻撃に対する脅威分析と攻撃に使用されたIPアドレスを脅威ハンティングツールで分析してみます。 ホームトレードシステム (HTS) を悪用した脅威の分析 個人トレードシステムを意味するホームトレードシステム(HTS)を通じてQuasar RATのマルウェアを配布する方法は、過去にも複数の事例がありました。しかし、AhnLab SEcurity intelligence…

Blog
ホームトレードシステムを悪用したQuasar RAT攻撃、脅威ハンティングツールでC2 IPアドレスを分析した結果

2024年8月8日

[Criminal IP v1.62.0] 2024-08-08 リリースノート

Criminal IP v1.62.0 定期点検及びアップデートが行われました。 [Criminal IP v1.62.0] 定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2024.08.08 05:00~10:00 AM (UTC) [New Changes] 新しいAPI統合 – Maltego…

Release Note
[Criminal IP v1.62.0] 2024-08-08 リリースノート

2024年8月5日

パリオリンピックのチケット「フィッシング」が猛威、AI URLスキャナーでフィッシングを検知・予防する方法

2024年パリオリンピックが盛り上がる中、パリオリンピックのチケット販売を装ったフィッシング攻撃が急速に広がっています。最近、708個の偽装ドメインで、ロシア国籍のユーザーを主な対象とした2024年パリオリンピック関連の大規模なチケット販売詐欺とフィッシング攻撃が報告されました。今回の記事では、フィッシング攻撃を目的として偽造されたサイトを確認する方法とフィッシングの予防法についてご説明します。 原価の3倍から10倍まで取引されるパリオリンピックのチケット詐欺の手口…

Blog
パリオリンピックのチケット「フィッシング」が猛威、AI URLスキャナーでフィッシングを検知・予防する方法

2024年7月24日

Kimsukyのハッカーが作った高麗大学のフィッシングサイト、研究機関全体を狙うのか

北朝鮮のハッキンググループである Kimsuky が韓国の高麗大学のポータルサイトを偽装したフィッシングサイトを開発したというニュースが話題になっています。その高麗大学のフィッシングサイトを確認してみると、高麗大学の公式ポータルサイトと全く同じ姿をしていました。(高麗大学の公式ポータルサイト:https://portal.korea.ac.kr/) 北朝鮮のハッキンググループであるKimsukyが開発したものと推定される高麗大学のフィッシングサイト ハッカーのサーバーに蓄積されている高麗大学の学生アカウント情報…

Blog
Kimsukyのハッカーが作った高麗大学のフィッシングサイト、研究機関全体を狙うのか

2024年7月22日

違法ウェブコミックサイト「NEWTOKI」、クラウドフレアで隠したIPを見つけ出す

韓国市場を中心に驚異的なスピードで成長しているウェブコミック市場は、その規模が大きくなった分、違法ウェブコミックサイトによる著作権問題も深刻になっています。見つかった違法ウェブコミックサイトが閉鎖されてもすぐに新しいドメインに変えて運営され、海外にサーバーを置いて捜査の手を避けるため、根絶されていない状況です。 韓国のウェブコミックを違法的にコピーする違法ウェブコミックサイト「NEWTOKI」の画面…

Blog
違法ウェブコミックサイト「NEWTOKI」、クラウドフレアで隠したIPを見つけ出す

2024年7月19日

「認証なし」Brickstream人数カウントシステム、撮影・設定ページが無防備に公開されている

ビジネス及びマーケティングを目的として、様々な産業分野で人数カウントシステムの使用が増加しています。その一つであるTeledyne FLIR社の「Brickstream 3D Gen 2」は、交通量、人の訪問や流れ、滞在時間などを測定して顧客の動線を正確に追跡し、関連するビッグデータを提供する製品です。主に店舗の天井など目立たない場所に設置され、リアルタイムで顧客を撮影し、顧客数と移動経路を集計するシステムで、単純な監視・モニタリングにとどまらず、より良い顧客体験とビジネスチャンスを見つけるために使用されています。しかし、最近、このような人数カウントシス…

Blog
「認証なし」Brickstream人数カウントシステム、撮影・設定ページが無防備に公開されている

2024年7月16日

悪意のあるNuGetパッケージとnpmマルウェアの事例から見たオープンソースサプライチェーン攻撃

最近、オープンソースリポジトリに隠された悪意のあるパッケージによるオープンソースサプライチェーン攻撃がセキュリティ業界の課題として浮上しています。誰でも自由に配布・インストールできるオープンソースリポジトリを悪用すると、ソフトウェアサプライチェーン攻撃の一環として、より簡単に数百、数千、または数万のIT環境にアクセスする経路を確保でき、深刻なセキュリティ問題となっています。今回の記事では、オープンソースを悪用するサプライチェーン攻撃の事例と、実際の攻撃に使用されたIoCやTTPなどの攻撃の分析について調べたいと思います。…

Blog
悪意のあるNuGetパッケージとnpmマルウェアの事例から見たオープンソースサプライチェーン攻撃

2024年7月15日

IPアドレス基盤のCTIデータ「Criminal IP」、Snowflakeマーケットプレイスで販売開始

AI SPERAが Snowflake マーケットプレイスでサイバー脅威インテリジェンス検索エンジンCriminal IPの脅威検知データ販売を開始しました。Snowflakeとは、大規模データ分析処理のためのクラウドベースのデータウェアハウジングプラットフォームで、マーケットプレイスを通じて様々なデータワークロードとデータツール及びサービスとのシームレスな統合をサポートし、高い性能、拡張性、使いやすさを提供します。Criminal…

Notice
IPアドレス基盤のCTIデータ「Criminal IP」、Snowflakeマーケットプレイスで販売開始

法人のお問い合わせ

ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。

Contact US

AI SPERAとともに

AI SPERAの取り組みに、 ぜひご参加ください。

Contact US