Resources

AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。

2022年10月21日

漏洩されたNGINX設定ファイルを変更できるセキュリティ脆弱性

今回のCIPブログ投稿では、Criminal IPを活用して 漏洩されたNGINX設定ファイル を見つける方法を調べたいと思います。 NGINX設定ファイル とは? NGINXは、ウェブサーバーの種類の1つで、Apacheとともに最も多く使われるサーバーです。特に、今一番トラフィックが多いサイトのNetflixやDropboxなど、並べるのも難しいほど、かなり多くの有名サイトがNGINXを利用しています。NGINXの設定ファイルはNGINXサーバーを設定する形のガイドが書いてあるファイルで当該サーバーについての情報がありますが、ここにはハッキングの手がか…

Blog
漏洩されたNGINX設定ファイルを変更できるセキュリティ脆弱性

2022年10月14日

MS Exchangeゼロデイ脆弱性、Security OSINTで検知

2022年9月30日、MicrosoftはMS Officeのゼロデイ脆弱性を公表しました。Microsoft Exchange Server 2013, Exchange Server 2016 及び Exchange Server 2019 から新たな脆弱性が発見されたのです。今回の投稿では、Security OSINTツールを使って今度の MS Exchangeゼロデイ脆弱性 の影響を受けるサーバーを検知する方法と実際にExploit可能な検知ケースを扱います。…

Blog
MS Exchangeゼロデイ脆弱性、Security OSINTで検知

2022年10月14日

公開されたJenkinsサーバーを見つける方法

「title」フィルターと技術スタックフィルターの「tech_stack」を使って公開されたJenkinsサーバーを見つける方法を紹介するチュートリアルです。本動画では、脆弱なJenkinsサーバーに存在するセキュリティ脆弱性と、このようなサーバーが企業の攻撃対象領域(Attack Surface)でどれほどの脆弱な部分になるかについて説明します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP ツイッター:https://twitter.com/CriminalIP_JP Criminal IPへ お問い合わせ

Videos
公開されたJenkinsサーバーを見つける方法

2022年10月11日

スパムブロックの無駄をIPインテリジェンスで補完

スパムメールを防ぐために、企業は多くの スパムブロック ソリューションとスパムフィルターなどをメールサーバーと連動させるのが一般的です。しかし、それでもスパムブロックソリューションに破って入ることは少なくありません。 攻撃者はスパムメールのブロックソリューションを破るためによく知られている大手企業の公式メールサービスを利用したり、悪性リンクの検知および添えたファイルのチェックしたりするなど、スパムブロックソリューションの検知ロジックを巧妙に避けながら悪性メールを送ります。その場合、スパムフィルターを連動させたにもかかわらず、ユーザーの受信箱に悪性メールが…

Blog
スパムブロックの無駄をIPインテリジェンスで補完

2022年10月7日

公開されたSCADAサーバーを見つける方法

SCADA(Supervisory Control and Data Acquisition)は、産業制御システム(ICS)を監視・制御するコンピュータシステムです。しかし、セキュリティが脆弱な場合が多く、サイバーテロの主な対象になる可能性が高いです。本映像では、Criminal IPのIT資産検索を活用して、公開されたり脆弱なSCADAサーバーを見つける方法を紹介します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP ツイッター:https://twitter.com/CriminalIP_JP Criminal…

Videos
公開されたSCADAサーバーを見つける方法

2022年10月5日

仮想通貨採掘のマルウェアに感染された政府サーバー

仮想通貨採掘のマルウェア 感染を通じて第三者のリソースを仮想通貨採掘に使う、いわゆる「クリプトジャキング」は、新たな脅威ではないが、とても進化しています。特に、この作業の唯一の目的はコンピューターのCPUを使って数字を計算することなので、静かに接近し、痕跡を残さないのが特徴です。このような特性のため、疎かな管理で放置されている多くのデバイスが攻撃のターゲットになっています。特に、政府機関のシステムは主な攻撃の対象の一つです。…

Blog
仮想通貨採掘のマルウェアに感染された政府サーバー

2022年9月30日

OpenVPNの脆弱性 : OSINTでovpnファイル流出を検知

今回の投稿では、GoogleハッキングなどのOSINTツールで OpenVPNの脆弱性 を検知する方法およびファイル流出により有料VPNを無断で使えるセキュリティホールについて話します。 OpenVPNに欠かせないovpnファイル ovpnファイルはOpenVPNのプロトコルを使ってVPNを繋ぐ際に、必要な設定ファイルです。ファイルにはVPNサーバーのアドレスや認証のために使う暗号キーなどが含まれており、VPNを始めるにとても重要なファイルです。 そのため、…

Blog
OpenVPNの脆弱性 : OSINTでovpnファイル流出を検知

2022年9月30日

古いWordPressサーバーを見つける方法

技術スタックのフィルター「tech_stack」を使用して、古いバージョンのWordPressのウェブページを見つける方法を紹介するチュートリアルです。本動画では、古いWordPressバージョンに存在するセキュリティの脆弱性と、これらの脆弱性がハッカーに悪用される可能性について説明します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP ツイッター:https://twitter.com/CriminalIP_JP Criminal IPへ お問い合わせ

Videos
古いWordPressサーバーを見つける方法

2022年9月23日

有効期限が切れたSSL証明書を使うウェブサイトを見つける方法

「SSL _Expired」フィルターを用いて、有効期限が切れたSSL証明書が適用されたウェブページを見つける方法を紹介するチュートリアル動画です。サイト所有者が証明書を更新しなかった場合、ブラウザに入力した情報がハッカーに公開される可能性があります。何より、ウェブサイトのセキュリティ設定の脆弱性とサービスが正常に運営されない状況が明らかになり、ユーザーの信頼に致命的な打撃を与える可能性があります。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP…

Videos
有効期限が切れたSSL証明書を使うウェブサイトを見つける方法

2022年9月23日

LockBit 3.0 ランサムウェア : Chromeでもダークウェブへアクセスさせる親切なハッカー

今度の投稿では、 LockBit 3.0 ランサムウェア 攻撃の事例を分析し、実際の攻撃が実行される行為とそれを防ぐ方法を説明します。 LockBit 3.0 ランサムウェア とは? LockBit 3.0 ランサムウェア(LockBit Black)とは、ランサムウェア犯罪組織のLockBitが作ったランサムウェアです。2019年の9月に初攻撃が発生し、アップグレードされたLockBit 2.0では2021年の7月末まで活動し続けてきました。このグループは世界中の企業に対して多大な損害を与え、2022年の7月上旬、LockBit…

Blog
LockBit 3.0 ランサムウェア : Chromeでもダークウェブへアクセスさせる親切なハッカー

2022年9月22日

Googleハッキング vs Criminal IP、脆弱性の検知

今度の投稿では、タイトルに特定のキーワードが含まれているサイトのみを検索するGoogleハッキング( Google Hacking )のintitleフィルターと、Criminal IPのtitleフィルターの検索結果と方法を比べて説明します。 Googleハッキング とは? Googleハッキング( Google Hacking )とは、ウェブサイトの構成やコンピューターコードにある脆弱性を探すためにグーグル検索とグーグルのアプリケーションソフトを使うハッキング技術を意味します。Google…

Blog
Googleハッキング vs Criminal IP、脆弱性の検知

2022年9月16日

脆弱なRedis Commanderサーバーを見つける方法

Facebook、Instagram、TumblrのようなサービスではRedisデータベースをよく使います。そのため、Redis Commanderサーバーが外部に公開されているかどうかを確認することは非常に重要です。今回の動画では、Redis Commanderサーバーがインターネットにどのように公開されるのか、公開されたページがなぜ脆弱であるかそして、それを保護する方法まで一緒に紹介します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP…

Videos
脆弱なRedis Commanderサーバーを見つける方法

法人のお問い合わせ

ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。

Contact US

AI SPERAとともに

AI SPERAの取り組みに、 ぜひご参加ください。

Contact US