法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。
2022年10月21日
今回のCIPブログ投稿では、Criminal IPを活用して 漏洩されたNGINX設定ファイル を見つける方法を調べたいと思います。 NGINX設定ファイル とは? NGINXは、ウェブサーバーの種類の1つで、Apacheとともに最も多く使われるサーバーです。特に、今一番トラフィックが多いサイトのNetflixやDropboxなど、並べるのも難しいほど、かなり多くの有名サイトがNGINXを利用しています。NGINXの設定ファイルはNGINXサーバーを設定する形のガイドが書いてあるファイルで当該サーバーについての情報がありますが、ここにはハッキングの手がか…

2022年10月14日
2022年9月30日、MicrosoftはMS Officeのゼロデイ脆弱性を公表しました。Microsoft Exchange Server 2013, Exchange Server 2016 及び Exchange Server 2019 から新たな脆弱性が発見されたのです。今回の投稿では、Security OSINTツールを使って今度の MS Exchangeゼロデイ脆弱性 の影響を受けるサーバーを検知する方法と実際にExploit可能な検知ケースを扱います。…

2022年10月14日
「title」フィルターと技術スタックフィルターの「tech_stack」を使って公開されたJenkinsサーバーを見つける方法を紹介するチュートリアルです。本動画では、脆弱なJenkinsサーバーに存在するセキュリティ脆弱性と、このようなサーバーが企業の攻撃対象領域(Attack Surface)でどれほどの脆弱な部分になるかについて説明します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP ツイッター:https://twitter.com/CriminalIP_JP Criminal IPへ お問い合わせ

2022年10月11日
スパムメールを防ぐために、企業は多くの スパムブロック ソリューションとスパムフィルターなどをメールサーバーと連動させるのが一般的です。しかし、それでもスパムブロックソリューションに破って入ることは少なくありません。 攻撃者はスパムメールのブロックソリューションを破るためによく知られている大手企業の公式メールサービスを利用したり、悪性リンクの検知および添えたファイルのチェックしたりするなど、スパムブロックソリューションの検知ロジックを巧妙に避けながら悪性メールを送ります。その場合、スパムフィルターを連動させたにもかかわらず、ユーザーの受信箱に悪性メールが…

2022年10月7日
SCADA(Supervisory Control and Data Acquisition)は、産業制御システム(ICS)を監視・制御するコンピュータシステムです。しかし、セキュリティが脆弱な場合が多く、サイバーテロの主な対象になる可能性が高いです。本映像では、Criminal IPのIT資産検索を活用して、公開されたり脆弱なSCADAサーバーを見つける方法を紹介します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP ツイッター:https://twitter.com/CriminalIP_JP Criminal…

2022年10月5日
仮想通貨採掘のマルウェア 感染を通じて第三者のリソースを仮想通貨採掘に使う、いわゆる「クリプトジャキング」は、新たな脅威ではないが、とても進化しています。特に、この作業の唯一の目的はコンピューターのCPUを使って数字を計算することなので、静かに接近し、痕跡を残さないのが特徴です。このような特性のため、疎かな管理で放置されている多くのデバイスが攻撃のターゲットになっています。特に、政府機関のシステムは主な攻撃の対象の一つです。…

2022年9月30日
今回の投稿では、GoogleハッキングなどのOSINTツールで OpenVPNの脆弱性 を検知する方法およびファイル流出により有料VPNを無断で使えるセキュリティホールについて話します。 OpenVPNに欠かせないovpnファイル ovpnファイルはOpenVPNのプロトコルを使ってVPNを繋ぐ際に、必要な設定ファイルです。ファイルにはVPNサーバーのアドレスや認証のために使う暗号キーなどが含まれており、VPNを始めるにとても重要なファイルです。 そのため、…

2022年9月30日
技術スタックのフィルター「tech_stack」を使用して、古いバージョンのWordPressのウェブページを見つける方法を紹介するチュートリアルです。本動画では、古いWordPressバージョンに存在するセキュリティの脆弱性と、これらの脆弱性がハッカーに悪用される可能性について説明します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP ツイッター:https://twitter.com/CriminalIP_JP Criminal IPへ お問い合わせ

2022年9月23日
「SSL _Expired」フィルターを用いて、有効期限が切れたSSL証明書が適用されたウェブページを見つける方法を紹介するチュートリアル動画です。サイト所有者が証明書を更新しなかった場合、ブラウザに入力した情報がハッカーに公開される可能性があります。何より、ウェブサイトのセキュリティ設定の脆弱性とサービスが正常に運営されない状況が明らかになり、ユーザーの信頼に致命的な打撃を与える可能性があります。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP…

2022年9月23日
今度の投稿では、 LockBit 3.0 ランサムウェア 攻撃の事例を分析し、実際の攻撃が実行される行為とそれを防ぐ方法を説明します。 LockBit 3.0 ランサムウェア とは? LockBit 3.0 ランサムウェア(LockBit Black)とは、ランサムウェア犯罪組織のLockBitが作ったランサムウェアです。2019年の9月に初攻撃が発生し、アップグレードされたLockBit 2.0では2021年の7月末まで活動し続けてきました。このグループは世界中の企業に対して多大な損害を与え、2022年の7月上旬、LockBit…

2022年9月22日
今度の投稿では、タイトルに特定のキーワードが含まれているサイトのみを検索するGoogleハッキング( Google Hacking )のintitleフィルターと、Criminal IPのtitleフィルターの検索結果と方法を比べて説明します。 Googleハッキング とは? Googleハッキング( Google Hacking )とは、ウェブサイトの構成やコンピューターコードにある脆弱性を探すためにグーグル検索とグーグルのアプリケーションソフトを使うハッキング技術を意味します。Google…

2022年9月16日
Facebook、Instagram、TumblrのようなサービスではRedisデータベースをよく使います。そのため、Redis Commanderサーバーが外部に公開されているかどうかを確認することは非常に重要です。今回の動画では、Redis Commanderサーバーがインターネットにどのように公開されるのか、公開されたページがなぜ脆弱であるかそして、それを保護する方法まで一緒に紹介します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP…

法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAとともに
AI SPERAの取り組みに、 ぜひご参加ください。