法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。
2022年9月13日
今回の投稿では、 ワードプレスのCVE脆弱性 のセキュリティパッチが行われない旧バージョンのワードプレスウェブサーバーを見つける方とワードプレスで作られたウェブページの脆弱性をスキャンする方について説明します。 ワードプレスのCVE脆弱性 とは? ワードプレス(WordPress)とは、世界中のウェブサイトの40%が利用しているウェブサイト製作および管理システムです。サイバー攻撃者がウェブサーバーを攻撃ターゲットとして選ぶ際、ワードプレスのCVE脆弱性パッチが行われない古いバージョンのウェブサーバーを探る場合もあります。ワードプレスで作られたウェブページ…

2022年9月8日
HTTPステータスコードは、クライアントが送信したリクエストに対してサーバーがどのような措置を取ったかを知らせる役割を果たします。一部のウェブページは、エラーの原因をHTTPステータスコードとともに公開しますが、これは攻撃に悪用できる手がかりになります。今回の動画では、Criminal IPのIT資産検索のうち、「status_code」フィルターを用いて、このような特定のステータスコードを持つページを探す方法を紹介します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP…

2022年9月6日
Redis(Remote Dictionary Server)とは、2009年Salvatore Sanfilippoによって開発されたBSDライセンス基盤のオープンソースプロジェクトで、キーを介した完全一致の検索を通じてデータを照会するキー・バリュー型 データベース です。RedisはメモリーベースのDBMSであるため、一般ディスクのストレージを使う データベース…

2022年9月2日
MFP(Multifunction Printer、複合機)は、文書のスキャンと出力が可能な機器で、プリンター専用の管理者ページに個人情報を記録することが多いです。そのため、ハッカーがこのような特性を悪用するリスクが存在します。今回の動画では、Criminal IPのIT資産検索を活用して、このような管理者ページを見つける方法と、そのページを保護しなければならない理由について説明します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP ツイッター:https://twitter.com/CriminalIP_JP…

2022年8月30日
AWSのようなクラウド攻撃対象領域でも数多くのシステムがデフォルトページのまま、放置されています。AWSクラウド資産の特性をよく理解しているエンジニアやAWSのデフォルトページを見たことがある方々は関連するキーワードを使い、OSINT(Open Source Intelligence)検索でデフォルトページ状態の放置されたシステムを簡単に検知できます。AWSもやはり、特定の製品名を知らなくてもいくつのキーワードで クラウド攻撃対象領域 を見つけられます。…

2022年8月26日
Instagramフィッシングの問題は、特にビジネスアカウントを含むすべてのユーザーにとって、ますます深刻なセキュリティの脅威となっています。今回の動画では、Criminal IPのドメイン検索を活用して、ログインページが実際のInstagramページなのか、それともフィッシング詐欺なのかを識別する方法を紹介します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP ツイッター:https://twitter.com/CriminalIP_JP Criminal IPへ お問い合わせ

2022年8月25日
SOAR(Security Orchestration, Automation and Response、ソア)フラットホームのLogpressoにCriminal IPが統合されました。Criminal IPで提供するAPIを通じてLogpressoのダッシュボードでCriminal IP攻撃対象領域管理を行うことができるようになり、 攻撃対象領域 にさらされたIT資産の自動モニタリングとVPN、Tor、Proxy IPの可否をご確認できます。 Criminal IP攻撃対象領域管理を支援するプラットホーム Logpresso Standard…

2022年8月24日
デフォルトページ とは、システムが活性化された状態で攻撃対象領域に放置された初期設定のページを意味します。 全てのシステムは設置してから最初に稼働されるデフォルトページがあります。デフォルトページでは初期システムを設定するなど、様々な設定作業を行えます。 ハッカーがデフォルトページ漏洩の脆弱性を見つける方法 攻撃対象領域には思ったより多くのシステムが何の設定もされないまま、デフォルト状態で放置されています。このようなデフォルトページにはハッカーが好む情報がたくさんあり、数多くのセキュリティ脅威はこのようなデフォルトページから発生します。…

2022年8月18日
VPN(Virtual Private Network、仮想プライベートネットワーク)は、世界中のほとんどの国で広く使用されている合法的なデータセキュリティツールです。しかし、VPNはハッカーが自分のウェブ活動を隠したり、ウェブサイトの脆弱性を探るために悪用されることもあります。今回の動画では、OSINT(Open Source Intelligence)検索エンジンを活用してVPNのIPアドレスを確認する方法を紹介します。 ▶️ CIP:https://www.criminalip.io/ja▶️ CIP…

2022年8月18日
インスタフィッシング詐欺 やアカウントのハッキングの問題は世界中のインスタグラムビジネスアカウントの持ち主を含め、全てのユーザーを対象により深刻になっています。ハッカーはどんどん巧妙で徹底な手法でユーザーを欺き、アカウントをハッキングしています。 インスタフィッシング詐欺 とは? 知られているインスタグラムフィッシング手法の中で、最もよく使われる手法はフィッシングメールに添付されている偽の ログインページ…

2022年8月16日
企業と公共機関には数多くのネットワーク デバイスと DB、サーバー、アプリケーション、ドメインが存在します。このような全ての IT 資産は IP アドレスとポートで運営されています。ハッカーは開いているポートを探し、その中にも脆弱性があるサーバーを狙います。従って、ハッカーの狙いにならないように「 攻撃対象領域管理…

2022年8月9日
HTTP Status code( HTTP ステータス コード )とは HTTP リクエストの成否をサーバーから教えるコードであります。ステータス コードは大きく5クラスに分けられます。各詳細コードでクライエントのリクエストに対するサーバーからのレスポンスの意味を表します。 1xx(情報):リクエストは受け取られ、処理は継続される。 2xx(成功):リクエストは受け取られ、理解され、受理された。 3xx(リダイレクション):リクエストを完了させるために、追加的な処理が必要。…

法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAとともに
AI SPERAの取り組みに、 ぜひご参加ください。