onlinessl's blog

SSL証明書 | ジオトラスト RapidSSL事業部

2010-02-01から1ヶ月間の記事一覧

SSL証明書 | 社会インフラ攻撃やサイバー戦争が増加

米VeriSignが発表した予測では、社会インフラシステムがサイバー犯罪者たちの主要な標的となり、サイバー戦争も現実的なレベルで増加する、としている。 サイバー犯罪者たちを"サイバーカルテル"と名付け、標的は企業の銀行口座を及び、防御のための仕組みを…

SSL証明書 | 人間の弱みにつけ込む追跡不能なサイバー犯罪

マカフィー社のセキュリティ専門家の研究を発表したレポートによると、個人を攻撃対象とするサイバー犯罪が増加しており、ソーシャル・ネットワーキング・サイトなどを情報源としたデータ収集が行われているという。 また、ソーシャル・エンジニアリング技術…

SSL証明書 | 多様化・巧妙化するフィッシング詐欺手法

米国IDG News Serviceではフィッシング詐欺犯が新たな手口を生み出してきている、最近の事情について解説している。 ブラウザ・プラグインなどソフトウェアのインストールを求める新しい手口の増加、小規模金融機関や業種など"偽装元"サイトの多様化、フィッ…

SSL証明書 | オンライン詐欺に関する実態調査

シマンテック社が発表した「オンライン詐欺に関する実態調査」の結果によると、マルウェアやフィッシングメール等のオンライン脅威を原因として起こりえる被害については、「非常に不安」の割合の低下している一方で、全回答者の4人に1人が、実際にオンライ…

SSL証明書 | 不況にもかかわらずネットの闇市場は拡大

米シマンテックは説明会において、マルウェアやボット、フィッシングサイトなど、サイバー犯罪によって詐取された情報が大規模に取引されている実態について警告した。 クレジットカード番号やID情報、メールアドレスなどの個人情報がアンダーグラウンドで広…

SSL証明書 | DHCPサーバー機能を持つウイルス出現

米国のセキュリティ企業や組織は、新たなウイルス(悪質なプログラム)を確認したとして注意を呼びかけた。 特徴はDHCPサーバー機能を持つことであり、同じLANに存在する別のパソコンに、偽の設定情報を送信。 攻撃者のDNSサーバーを参照させるようにして、…

SSL証明書 | 反マネーロンダリングのサイトがDDoS攻撃を受ける

イギリスのBobbearというWebサイトがDDoS(分散サービス不能)攻撃を受け、閲覧できない状態になっている。 Bobbearは、詐欺やマネーロンダリングなどオンライン上の不正に対抗するサイト。 サイトのオーナーによると、ボットに感染した世界各国のPCからDDoS攻…

SSL証明書 | イーバンク銀の不正ログイン、犯人は電子マネーとゲーム

ネット銀行イーバンク銀行のサービスに対して不正なログインがあった。 被害は8つの口座で総額は約140万円。犯人はユーザーIDとパスワードを実際に入力しており、イーバンク銀は「当社からの流出ではないが、入手先は不明。 安全のため、他のサイトと同じID…

SSL証明書 | SQLインジェクション検出ツール「iLogScanner」を機能強化

IPAは、SQLインジェクションの検出を簡易に行うツールをバージョンアップした。 ウェブサーバのアクセスログを解析して脆弱性を狙った攻撃の検出を簡易に行うツールを公開していたもので、今回、検出可能な攻撃パターンの強化や、検出対象のアクセスログフォ…

SSL証明書 | マルウエアのフィッシング・ネットワーク拡大策

米ウェブセンスのセキュリティ・ラボはスパム・メールを使って悪質な実行形式ファイルをダウンロードさせ、パソコンからユーザーの銀行情報をフィッシング(不正取得)するためのコンポーネントをインストールさせて、パソコンをフィッシング・サイトに仕立…

SSL証明書 | スパム動向,危険ファイル添付が増加

英Sophosが スパム(迷惑メール)の動向調査の結果を発表。 送信された電子メールの416通に1通が危険なファイルを添付したスパムで、3333通に1通だった前期の約8倍に増加している。 今期は,ソーシャル・エンジニアリング技術を使って受信者をだまそうとする…