法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAが発行する公式コンテンツを一つにまとめています。 製品アップデートからレポート、導入事例までご覧いただけます。
2022年4月6日
AI Speraのサイバー脅威検索エンジン(Cyber Threat Intelligence)Criminal IPがグローバルベータテスターを募集します! サイバー脅威インテリジェンス(Cyber Threat Intelligence)専門企業であるAI Speraは、今年の4月に開始するCriminal IPグローバルベータ版に先立ち、4月6日にベータ版向け事前登録ページをオープンし、4月から3ヶ月間、無料のベータ版を利用するユーザーの事前登録プロモーションを行います。 Criminal IPのベータ版向け事前登録 Criminal…

2022年3月23日
ロシアによるウクライナ軍事侵攻が続く中、世界中の国とあらゆる業界でロシアを経済的およびサイバー空間から孤立させる様子が発見されている。サイバーセキュリティの業界でも例外ではない。ロシアの戦争が続く間にTLS・SSL証明書が期限切れになるロシアのサイトに国際認証機関の更新を認めないことでロシアを圧迫している。 TLS(Transport Layer Security、トランスポート・レイヤー・セキュリティ)/SSL(Secure Sockets…

2022年3月10日
デジタルイノベーションの加速と多数の企業がクラウドにビジネスを拡大しながら、管理されていないさまざまな外部攻撃対象領域(VPN、RDP、SMB、証明書、モバイルデバイスなど)によって攻撃者の侵入が頻繁に発生しています。 外部攻撃対象領域を成功的に保護するには、正確なIT資産を特定し、セキュリティポリシーに反するサービス、オープンポートなどが存在するかをリアルタイムでモニタリングする必要があります。 ほとんどの企業が攻撃者の侵入を経験する理由は、特定されていないIT資産とセキュリティポリシーの違反によるものです。…

2022年3月8日
開発組織はコミュニケーション、コラボレーション、生産性を高めるために数多くのツールに依存しており、その中でドッカーやクーバーネティスなどのアプリケーションパッケージングツールを利用する企業が増えています。 ドッカーコンテナを利用すると、アプリケーション、環境設定、複数のライブラリなどを可視化して配布するため、エンジニアがひとつずつPCやサーバーに作業することなく一度にインストールでき、企業やエンジニアがかなり好むツールといえます。 2021年のStackoverflowのアンケート結果を見ると、どのくらいの企業がドッカーを利用しているかがわかります。…

2022年3月7日
5.検索クエリの例5 211.50.51.1~255範囲内のIPを検索します。 ip:211.50.51.1/24 211.50.51.1~255範囲内のIPを検索します。

2022年3月7日
4.検索クエリの例4 FTP認証に成功したIPを検索します。 230 Login Port:21 FTP認証に成功したIPを検索します。

2022年3月7日
3.検索クエリの例3 Jackiアカウントを使用するRDPサービスを検索します。 Jacki image:rdp Jackiアカウントを使用するRDPサービスを検索します。

2022年3月7日
2.検索クエリの例2 Pfizer Inc.組織で使用されるopensshサービスを検索します。 as_name: Pfizer Inc. product: “openssh” Pfizer Inc.組織で使用されるopensshサービスを検索します。

2022年3月7日
1.検索クエリの例1 Docker runCバグの権限昇格脆弱性(CVE-2019-5736)を検索します。 cve_id: CVE-2019-5736 product: “docker” Docker runCバグの権限昇格脆弱性(CVE-2019-5736)を検索します。

2022年3月4日
過去から、攻撃者は有名サイトと同様のフィッシングサイトを作り、メール、SMS、掲示板などの手段で個人情報、金融情報を奪取する悪意のある手法を使てきました。 Verizonの‘21データ侵害調査報告書’によると、侵害の36%がフィッシングに関わっていると発表しました。すなわち、フィッシングの手法が侵害事故でどれだけの割合を占めているかを知らせる指標として使えます。 誰でも経験できる一般的なフィッシングの試みは次の例のようです。 有名または評判の良い会社に似た発信地の使用 Webブラウザのアドレスバーに正常な署名ブロックがありません…

2022年2月25日
新型コロナウイルス感染症で在宅勤務が増えると同時にVPNを利用する企業も増加し、VPNの脆弱性を悪用した攻撃が増加している状況です。 代表的な例として、韓国での韓国原子力研究院と韓国航空宇宙産業の事例が挙げられますが、いずれも攻撃者がVPNの脆弱性を利用した非認可者の管理者ページへのアクセス、管理者権限なしのパスワード変更などを行ったことが確認されました。…

2022年2月11日
Log4jの脆弱性が世界を襲った。ハッカーは、サーバーを丸ごと奪うためにLog4jの脆弱性に感染されたサーバーを見つけ、世界中のすべてのサーバーを毎日スキャンしています。ハッカーがlog4jの脆弱性を持っているサーバーを見つけるためにどのスキャン技術を使用しているかを調べました。 攻撃者は最も単純な方法で “${jndi:ldap://***.*.**.***:53/c}”…

法人のお問い合わせ
ご不便な点やお気づきの点がございましたら、お気軽にお知らせください。
AI SPERAとともに
AI SPERAの取り組みに、 ぜひご参加ください。