Resources

AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。

2022年9月13日

ワードプレスのCVE脆弱性:脆弱なワードプレスを検知

今回の投稿では、 ワードプレスのCVE脆弱性 のセキュリティパッチが行われない旧バージョンのワードプレスウェブサーバーを見つける方とワードプレスで作られたウェブページの脆弱性をスキャンする方について説明します。 ワードプレスのCVE脆弱性 とは? ワードプレス(WordPress)とは、世界中のウェブサイトの40%が利用しているウェブサイト製作および管理システムです。サイバー攻撃者がウェブサーバーを攻撃ターゲットとして選ぶ際、ワードプレスのCVE脆弱性パッチが行われない古いバージョンのウェブサーバーを探る場合もあります。ワードプレスで作られたウェブページ…

Blog
ワードプレスのCVE脆弱性:脆弱なワードプレスを検知

2022年9月8日

特定のHTTPステータスコードを持つウェブページを見つける方法

HTTPステータスコードは、クライアントが送信したリクエストに対してサーバーがどのような措置を取ったかを知らせる役割を果たします。一部のウェブページは、エラーの原因をHTTPステータスコードとともに公開しますが、これは攻撃に悪用できる手がかりになります。今回の動画では、Criminal IPのIT資産検索のうち、「status_code」フィルターを用いて、このような特定のステータスコードを持つページを探す方法を紹介します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP…

Videos
特定のHTTPステータスコードを持つウェブページを見つける方法

2022年9月6日

漏洩されたRedis Commanderが招くデータ侵害事故

Redis(Remote Dictionary Server)とは、2009年Salvatore Sanfilippoによって開発されたBSDライセンス基盤のオープンソースプロジェクトで、キーを介した完全一致の検索を通じてデータを照会するキー・バリュー型 データベース です。RedisはメモリーベースのDBMSであるため、一般ディスクのストレージを使う データベース…

Blog
漏洩されたRedis Commanderが招くデータ侵害事故

2022年9月2日

公開されたMFP管理者ページを見つける方法

MFP(Multifunction Printer、複合機)は、文書のスキャンと出力が可能な機器で、プリンター専用の管理者ページに個人情報を記録することが多いです。そのため、ハッカーがこのような特性を悪用するリスクが存在します。今回の動画では、Criminal IPのIT資産検索を活用して、このような管理者ページを見つける方法と、そのページを保護しなければならない理由について説明します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP ツイッター:https://twitter.com/CriminalIP_JP…

Videos
公開されたMFP管理者ページを見つける方法

2022年8月30日

クラウド攻撃対象領域:放置された有効なAWS資産検知

AWSのようなクラウド攻撃対象領域でも数多くのシステムがデフォルトページのまま、放置されています。AWSクラウド資産の特性をよく理解しているエンジニアやAWSのデフォルトページを見たことがある方々は関連するキーワードを使い、OSINT(Open Source Intelligence)検索でデフォルトページ状態の放置されたシステムを簡単に検知できます。AWSもやはり、特定の製品名を知らなくてもいくつのキーワードで クラウド攻撃対象領域 を見つけられます。…

Blog
クラウド攻撃対象領域:放置された有効なAWS資産検知

2022年8月26日

Instagramフィッシング詐欺の見分け方

Instagramフィッシングの問題は、特にビジネスアカウントを含むすべてのユーザーにとって、ますます深刻なセキュリティの脅威となっています。今回の動画では、Criminal IPのドメイン検索を活用して、ログインページが実際のInstagramページなのか、それともフィッシング詐欺なのかを識別する方法を紹介します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP ツイッター:https://twitter.com/CriminalIP_JP Criminal IPへ お問い合わせ

Videos
Instagramフィッシング詐欺の見分け方

2022年8月25日

攻撃対象領域管理 (ASM)、LogpressoのCriminal IP統合

SOAR(Security Orchestration, Automation and Response、ソア)フラットホームのLogpressoにCriminal IPが統合されました。Criminal IPで提供するAPIを通じてLogpressoのダッシュボードでCriminal IP攻撃対象領域管理を行うことができるようになり、 攻撃対象領域 にさらされたIT資産の自動モニタリングとVPN、Tor、Proxy IPの可否をご確認できます。 Criminal IP攻撃対象領域管理を支援するプラットホーム Logpresso Standard…

Notice
攻撃対象領域管理 (ASM)、LogpressoのCriminal IP統合

2022年8月24日

デフォルトページ漏洩で発生するセキュリティ脅威

デフォルトページ とは、システムが活性化された状態で攻撃対象領域に放置された初期設定のページを意味します。 全てのシステムは設置してから最初に稼働されるデフォルトページがあります。デフォルトページでは初期システムを設定するなど、様々な設定作業を行えます。 ハッカーがデフォルトページ漏洩の脆弱性を見つける方法 攻撃対象領域には思ったより多くのシステムが何の設定もされないまま、デフォルト状態で放置されています。このようなデフォルトページにはハッカーが好む情報がたくさんあり、数多くのセキュリティ脅威はこのようなデフォルトページから発生します。…

Blog
デフォルトページ漏洩で発生するセキュリティ脅威

2022年8月18日

OSINT検索エンジンでVPN IPアドレスを確認する方法

VPN(Virtual Private Network、仮想プライベートネットワーク)は、世界中のほとんどの国で広く使用されている合法的なデータセキュリティツールです。しかし、VPNはハッカーが自分のウェブ活動を隠したり、ウェブサイトの脆弱性を探るために悪用されることもあります。今回の動画では、OSINT(Open Source Intelligence)検索エンジンを活用してVPNのIPアドレスを確認する方法を紹介します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP…

Videos
OSINT検索エンジンでVPN IPアドレスを確認する方法

2022年8月18日

インスタフィッシング詐欺:悪性リンクを確認する方

インスタフィッシング詐欺 やアカウントのハッキングの問題は世界中のインスタグラムビジネスアカウントの持ち主を含め、全てのユーザーを対象により深刻になっています。ハッカーはどんどん巧妙で徹底な手法でユーザーを欺き、アカウントをハッキングしています。 インスタフィッシング詐欺 とは? 知られているインスタグラムフィッシング手法の中で、最もよく使われる手法はフィッシングメールに添付されている偽の ログインページ…

Blog
インスタフィッシング詐欺:悪性リンクを確認する方

2022年8月16日

攻撃対象領域管理 : 未知の資産及び脆弱性の検知

企業と公共機関には数多くのネットワーク デバイスと DB、サーバー、アプリケーション、ドメインが存在します。このような全ての IT 資産は IP アドレスとポートで運営されています。ハッカーは開いているポートを探し、その中にも脆弱性があるサーバーを狙います。従って、ハッカーの狙いにならないように「 攻撃対象領域管理…

Blog
攻撃対象領域管理 : 未知の資産及び脆弱性の検知

2022年8月9日

HTTP ステータス コード :脆弱性を表すページの検索

HTTP Status code( HTTP ステータス コード )とは HTTP リクエストの成否をサーバーから教えるコードであります。ステータス コードは大きく5クラスに分けられます。各詳細コードでクライエントのリクエストに対するサーバーからのレスポンスの意味を表します。 1xx(情報):リクエストは受け取られ、処理は継続される。 2xx(成功):リクエストは受け取られ、理解され、受理された。 3xx(リダイレクション):リクエストを完了させるために、追加的な処理が必要。…

Blog
HTTP ステータス コード :脆弱性を表すページの検索

法人のお問い合わせ

ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。

Contact US

AI SPERAとともに

AI SPERAの取り組みに、 ぜひご参加ください。

Contact US