猛威をふるうランサムウェアの脅威と対策とは

ある日、突然自分のデータが人質に? 猛威をふるうランサムウェアの脅威と対策とは?  ランサムウェアという言葉を聞いたことがあるでしょうか?ランサムウェアとはマルウェアの一種で、感染したPCをロックしたり、ファイルを暗号化したりすることで、コンピューターに保存されているデータを利用不可能にして「身代金」を要求するプログラムです。一度感染してしまうとPCの有効な操作ができなくなり、身代金を支払うまでは…

中小企業がよくするウェブセキュリティに対する誤解

  中小企業がよくするウェブセキュリティに対する誤解   ここ数年間、有名会社たちがハッキングされたことがニュースに連日報道され、企業の不安感が高まっています。さて、問題は、私たちがこのようなハッキングが大手企業などの規模が大きくて安定的な会社で起きた話だけを聴いているため、ハッカーが中小企業を狙うはずがないと信じていることです。 しかし、これは非常に大きな勘違いです。   米事業者の中で中小企業…

【Pくんが教えるWAF】初心者向けのSECaaS(Security as a Service)ガイド

 初心者向けのSECaaS(Security as a Service)ガイド   本格的なSECaaSガイドを始める前に、SECaaSが何かについての簡略な説明が必要な方は下記のリンクをクリックしてください。   www.pentasecurity.co.jp   SECaaS、サービスとしてのセキュリティ(Security as a Service)   一般的に「Security as a …

【Pくんが教えるWAF】2018年には注意すべき! 再登場するバンキング型トロイの木馬

2018年には注意すべき! 再登場する バンキング型トロイの木馬   2017年は「Petya」「NotPetya」「WannaCry」などのランサムウェアが世間の注目を受けたことは事実です。しかし、「Eqifax」と「Uber」の情報流事件など、昨年の主要ヘッドラインを良くみると、ランサムウェア以外にも「バンキング型トロイの木馬(以下バンキングトロイ)」また流行っている傾向があるということが知る…

【Pくんが教えるWAF】2017年の重要なハッキングや情報流出事件のハッカートップ5

2017年の重要なハッキングや情報流出事件のハッカー トップ5   "ハッカー"という単語は、否定的な意味で使われる場合が多いです。多くの場合、私たちがメディアを通じて接するハッカーは、「ブラックハットハッカー(Black Hat Hacker)」或いは「クラッカー」として知られた集団や個人です。彼らは悪意を持って重要な情報にアクセスしようとします。しかし、オンライン上で会うことができるハッカーの…

【Pくんが教えるWAF】2017年のサイバーセキュリティニューストップ10

  2017年のサイバーセキュリティニューストップ10     強力な「Miraiボットネット」とDNSベンダーの「Dyn」に対したサイバー攻撃のようなサイバー事件は、昨年最大のサイバー脅威だと言っても間違いはないでしょう。「Dyn」への大規模DDoS攻撃は、「Twitter」や「Spotify」、「Reddit」などが一時的に利用不能にして、歴史上一番スケールの大きいサイバー攻撃だと言われていま…

【Pくんが教えるWAF】 会社のPC勝手に操作されている、遠隔操作ソフトウェアを通じた攻撃とその対策は?

会社のPC勝手に操作されている、 遠隔操作ソフトウェアを通じた攻撃とその対策は?     フィッシングは、ハッカーがタゲットにしたユーザを騙すために利用する一般的な手法です。そしてマルウェアのないファイルをダウンロードすることで、タゲットのネットワークに忍びに入り込んで、ランサムウェアのようなサイバー攻撃を開始します。また、コンピューターシステムの脆弱性を狙ってネットワークへの侵入を試みるかも知れ…

【Pくんが教えるWAF】 WordPress管理者なら注目!WordPressのセキュリティ強化のためにしておくべきの5項目とは?

*この文の筆者はGloria Koppでクラウドのブリックの意見を反映されていません。Gloria KoppはPaper Fellowsのウェブマスターである同時にコンテンツマネージャでもあって、ハフィントン・ポストとAustralian Helpのコラムにコンテンツを提供しています。また、GloriaはStudydemicのブログにガイドとレビューを掲載しています。   WordPressの管理…

【Pくんが教えるWAF】 カード、使うたびに情報が漏洩されたら?

カード、使うたびに情報が漏洩されたら? POSシステムのハッキングは、滅多に起こらないことのように見えますが、実際ベライゾン(Verizon)の「2017 Data Breach Investigations Report」によると、今日までも相変わらず頻繁に発生している攻撃です。 盗まれたカードの取引市場規模は持続的に成長しています。 カード情報の漏洩事件。 【ニュースまとめ】不正アクセスでの個…

【Pくんが教えるWAF】 DDoS攻撃の要となるボットネットとは?

  DDoS攻撃の要となるボットネットとは?   皆さん、「ランサムDDoS」という言葉を聞いたことがあるのでしょうか?「ランサムDDoS」は、 攻撃者がDDoS攻撃の停止と引き換えに金銭を要求するサイバー攻撃の一種です。DDoS攻撃されると、サイトおよびサイトで提供していたサビースを利用不可能にする、恐ろしい攻撃です。   この攻撃の成功率は、ボット、或いはボットネットというものにかかっていると…
× modal