法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。
2024年1月11日
Criminal IP v1.48.1 定期点検及びアップデートが行われました。 [Criminal IP v1.48.1] 定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2024.01.11 05:00~10:00 AM (UTC) [New Changes] IT資産検索で「domain_from_banner」の新規フィルターを追加 「domain_from_banner」のフィルターが新たに追加されました。…
![[Criminal IP v1.48.1] 2024-01-11 リリースノート](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fcriminalip.co.jp%2Fwp-content%2Fuploads%2F2024%2F01%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0__%25EC%259D%25BC%25EB%25AC%25B8-1-e1704883889552.png%3Ffit%3D740%252C419%26ssl%3D1&w=3840&q=75)
2024年1月11日
すべての産業でデジタル化が加速する中、海洋・船舶産業にも様々なICT技術が適用され、自動化・デジタル化が進んでいます。このような船舶技術の発展とともに、船舶におけるサイバー攻撃の懸念も高まっています。 特に、インターネットや衛星通信などのネットワークを通じて接続されている海洋・船舶システムは、様々な脆弱性からサイバー上の攻撃対象領域に公開される恐れがあり、サイバーセキュリティ業界でも重要なアジェンダとして挙げられています。…

2024年1月4日
Criminal IP v1.47.5 定期点検及びアップデートが行われました。 [Criminal IP v1.47.5] 定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2024.01.04 05:00~10:00 AM (UTC) [Improvement] /v1/banner/search APIの修正 APIを呼び出す際、返される項目の数が最大100個から10個に修正されます。 今まで通りoffsetのパラメターを利用し、連続で照会いただけます。 バグ改善および安定化作業 Criminal…
![[Criminal IP v1.47.5] 2024-01-04 リリースノート](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fcriminalip.co.jp%2Fwp-content%2Fuploads%2F2024%2F01%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0_%25EC%259D%25BC%25EB%25AC%25B8-e1704337752466.png%3Ffit%3D740%252C419%26ssl%3D1&w=3840&q=75)
2023年12月27日
最近、 Apache Struts 2 にてCVSS 3基準でスコアが9.8である致命的な脆弱性CVE-2023-50164が発見され、パッチの勧告を発表しました。この脆弱性はリモートコード実行(RCE)を許すことで攻撃者がファイルアップロードの媒介変数を操作し、任意のファイルパスにリモートより実行可能な悪性コードをアップロードできるので、悪意的な目的に利用されかねません。 今回は Apache Struts 2 のファイルアップロード及びリモートコード実行の脆弱性に対する分析とインターネットに公開されたサーバーを点検する方法を扱います。 Apache…
2023年12月21日
Criminal IP v1.47.1 定期点検及びアップデートが行われました。 [Criminal IP v1.47.1] 定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2023.12.21 05:00~10:00 AM (UTC) [New Changes] /v2/feature/ip/suspicious-info Open APIの追加 既存の/v1/feature/ip/malicious-info Open APIで呼び出し可能なデータにwhois、is_vulnerability、tagsが追加されたOpen…
![[Criminal IP v1.47.1] 2023-12-21 リリースノート](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fcriminalip.co.jp%2Fwp-content%2Fuploads%2F2023%2F12%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0_%25EC%259D%25BC%25EB%25AC%25B8-1-e1703156954783.png%3Ffit%3D740%252C419%26ssl%3D1&w=3840&q=75)
2023年12月14日
サイバー攻撃の手口が益々進歩する中、最近は迷惑メールブロックサービスまで逃れるQRコードフィッシングの手口が増加しています。悪意のあるURLをテキストやボタンのままメールに添付すると、迷惑メールブロックサービスとスパムフィルターに検知されるため、悪意のあるURLを画像やQRコードに変換し、添付する手口に変化しています。今回は、フィッシングURLをQRコードに変換した攻撃手口がどのように迷惑メールブロックサービスを回避するか、またQRコードフィッシングの検知に脅威インテリジェンスを活用できるかを調べます。…

2023年12月7日
Criminal IP v1.46.1 定期点検及びアップデートが行われました。 [Criminal IP v1.46.1] 定期点検及びアップデートのリリースノート 定期点検及びアップデートの日時:2023.12.07 05:00~10:00 AM (UTC) [New Changes] 新しい技術パートナー:Tenable Criminal IPの技術パートナーに世界的な脆弱性漏洩管理企業Tenable(テナブル)が追加されました。 新しいAPI統合 – Tenable Tenableの脆弱性管理(Tenable Vulnerability…
![[Criminal IP v1.46.1] 2023-12-07 リリースノート](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fcriminalip.co.jp%2Fwp-content%2Fuploads%2F2023%2F12%2F%25ED%258C%25A8%25EC%25B9%2598%25EA%25B3%25B5%25EA%25B3%25A0_%25EC%259D%25BC%25EB%25AC%25B8-2-e1701927044676.png%3Ffit%3D740%252C419%26ssl%3D1&w=3840&q=75)
2023年12月6日
今回の動画では、Tenable Vulnerability ManagementでCriminal IPのIT資産検索のAPIデータをインポートする方法を説明いたします。 ▶ Criminal IP & Tenable 統合フォルダーのダウンロード:https://github.com/criminalip/CriminalIP-Tenable-Import-Asset▶ Criminal IP検索エンジン:https://www.criminalip.io/ja Tenable Vulnerability…

2023年12月5日
最近台湾のハードウェアメーカーであるQNAPは、脆弱なパスワードによってインターネットに 公開されたQNAP NAS(ネットワークアタッチドストレージ)のデバイスを対象にする総当たり攻撃(Brute-force)に使用される悪性サーバーを除去し、攻撃を成功的に防ぎました。 QNAPは、QNAPのデバイスに内蔵されたファイアウォール「QuFirewall」で数百のゾンビネットワークのIPアドレスを7時間以内に無事ブロックし、48時間以内にはソースC&C(Command&Control)サーバーを特定しました。幸い、迅速な対応でインターネットに公開された複数…

2023年12月1日
SkidSec ハッカー集団が11月29日、テレグラム(Telegram)で韓国の公開されたプリンターを攻撃し、北朝鮮の宣伝ビラを配布するという計画を発表しました。北朝鮮の宣伝ビラとは、北朝鮮の思想についての宣伝や韓国に対する批判など、韓国を向けて作られたチラシなどのことを言います。この突然なハッキング攻撃の宣言によると、今週末に韓国の脆弱なプリンターを攻撃して、その宣伝ビラが印刷されるようにする計画に見えます。 韓国に撒布される北朝鮮の宣伝ビラの例 " data-image-caption="韓国に撒布される北朝鮮の宣伝ビラの例 "…
2023年11月23日
「攻撃対象領域管理(ASM, Attack Surface Management)」とは、ハッカーが侵入する可能性がある企業・機関の「攻撃対象領域」を検知・分析し、外部 公開IT資産 を予防するための活動です。前回、「攻撃対象領域管理を活用した脆弱性検知:Criminal IP ASM活用事例(1)」ではCriminal IP ASMの活用法とともに攻撃対象領域管理でどのような問題を解決できるかを紹介するために脆弱性のあるIPアドレスを検知する事例を扱いました。今回のユーザーガイドでは、攻撃対象領域管理で外部 公開IT資産…

2023年11月21日
Criminal IPの12月購読特典についてお知らせいたします。Criminal IPは主なサービスであるウェブ検索エンジンとOpen API以外にも様々な形で脅威インテリジェンスデータを提供するために開発し続けております。 継続的なサービスのご利用に応じて感謝の特典として、「ミディアム」と「プロ」プランの講読者および新規講読者の方にCriminal IPが毎日新しく検知した世界中のC2サーバー、悪性URL、Snort Rules DBを12月から一ヶ月間無料で提供させていただきます。 Criminal IPのBlack…
![[Criminal IPのBlack Fridayイベントのお知らせ] プレミアムTI DBを毎日無料提供](/_next/image?url=https%3A%2F%2Fi0.wp.com%2Fcriminalip.co.jp%2Fwp-content%2Fuploads%2F2023%2F11%2Fblackfriday_%25EC%259D%25BC%25EB%25AC%25B8-1-e1700714827538.png%3Ffit%3D740%252C419%26ssl%3D1&w=3840&q=75)
法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAとともに
AI SPERAの取り組みに、 ぜひご参加ください。