ネットワークセキュリティ

 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ
  1. ソーシャルエンジニアリングコンテンツ(フィッシング)を検出された場合の修正方法

    ソーシャルエンジニアリングコンテンツが検出されました Googleから「お客様のウェブサイトでソーシャルエンジニアリングコンテンツが検出されました」というメールを受け取っていませんか?その原因として考えられるのは、サイト内の一部のページがハッキングされているか、悪意のある第三者のリソースが埋め込まれているケースです。これらは広告やポップアップの形をとり、ユーザーにマルウェアをインストールさせたり、機密情報を入力させたりする仕掛けになっていることがあります。訪問者を保護するため、Chromeなどの主要ブラウザはユーザーに対して警告を表示する仕組みになっています。 以下は、ウェブサイトがハッキング

  2. フィッシングページへの多重リダイレクトが発生するWebサイト――あなたのサイトはハッキングされている?

    ブラウザが何の理由もなく偽のテクニカルサポートサイトへ勝手に誘導された経験はありませんか?その経験があるなら、あなたはすでに「EITest」を目撃していることになります。EITestは、最も巧妙な悪意ある配信キャンペーンの一つで、2017年にInternet Explorer経由でユーザーを偽テクニカルサポートサイトへリダイレクトすることから始まりました。さらに偽のChromeフォントエラーを装い、多重リダイレクトを行う手口も用いていました。 このキャンペーンは、史上最大級かつ最も精巧な詐欺キャンペーンの一つとされています。複雑かつ広範囲に張り巡らされたインフラネットワークを持ち、EITest

  3. Google広告(AdWords)アカウントが停止された?原因と不承認広告の復活方法を徹底解説

    Google AdWordsアカウントが停止された?原因と復旧手順を徹底解説 多くの企業にとって、広告は重要な収益源となっています。Google AdWords(現・Google広告)のようなサービスを利用すれば、効率的に広告を掲載できます。しかし、Googleは広告の品質基準を維持し、正当な広告主を保護するために厳格なポリシーを設けています。これらのポリシーから逸脱するとエラーが発生し、AdWordsアカウントが停止されることがあります。 停止の原因はさまざまです。たとえば、ウェブサイトのコードに不正なスクリプトが注入され、訪問者を悪意のあるページへリダイレクトさせているケースもあります。原

  4. Drupalの深刻な脆弱性「localstorage[.]tk」大規模感染の実態と対策を徹底解説

    はじめに:急増するDrupal感染の脅威 2018年の春、Drupalの脆弱性を悪用した感染が急増し、多くのサイト運営者を悩ませています。かつてWordPressやJoomlaと並ぶCMSの中でも最も安全性の高いものの一つとされ、世界中の企業に利用されてきたDrupalですが、新たな悪意ある攻撃の標的となってしまいました。 現在、Drupalユーザーの間では感染の大幅な増加が報告されており、最新の被害は「js.localstorage[.]tk」経由でユーザーを「テックサポート詐欺」へリダイレクトする攻撃です。この感染により、数千規模のDrupalサイトが影響を受けています。 Drupal感染

  5. Drupal Kittyマルウェアとは?クリプトマイニングマルウェアの仕組みと対策方法

    世界で最も安全なCMSの一つとされるDrupalですが、近年は好ましくない理由でニュースに取り上げられることが増えています。「Kitty」と呼ばれるマルウェアがDrupalサイトに感染し、クリプトマイニング(暗号資産マイニング)攻撃への脆弱性を高めているのです。この悪意あるスクリプトは、Drupalにおける重大なリモートコード実行脆弱性として知られる「Drupalgeddon 2.0」を悪用し、脆弱なDrupalサイトに感染して内部ネットワークやWebアプリケーションサーバーを侵害するだけでなく、訪問者のブラウザまで乗っ取ります。 Drupalgeddon 2.0の脆弱性は2018年3月に発

  6. WordPressリダイレクトハックの全貌:tagDivテーマとUltimate Memberプラグインの脆弱性を徹底解説

    WordPressサイトへのアクセスを不審なページへ強制的にリダイレクトする感染被害が、日増しに増加しています。最近では、人気テーマ「tagDiv」とプラグイン「Ultimate Member」に脆弱性が発見され、これらを悪用したリダイレクトハックが多数確認されました。この攻撃を受けたサイトでは、訪問者がフィッシングページや悪意のあるページへ知らないうちに転送されてしまいます。 リダイレクト先で何が起こるのか このハックに感染したサイトでは、訪問者は以下のような任意のURLへリダイレクトされます。 hxxp://utroro.com/xyz hxxp://murieh.abc/xyz hx

  7. WordPressバックドアマルウェア「PHP/ApiWord」の検出方法と完全削除ガイド

    近年、多くのWordPressサイトで、テーマのfunctions.phpファイルの先頭に悪意のあるコードが挿入されている事例が確認されています。このコードを悪用すれば、攻撃者はサイトに対してほぼ無制限の被害をもたらすことが可能です。この不正コードはApiWordマルウェアによるもので、post.phpやfunctions.phpへの改ざんだけでなく、バックドアとして機能するファイル/wp-includes/class.wp.phpを作成する特徴があります。 functions.phpファイルは、WordPressがテーマを認識するために不可欠な存在であり、ページが表示されるたびに必ず実行され

  8. Googleによるドメインのブラックリスト登録への対処法と6つの予防策

    Googleはユーザーに安全なオンライン体験を提供するため、不正と思われるドメインを特定してフラグを立て、悪意がある可能性があると判断したウェブサイトをブラックリストに登録することがあります。ドメインがGoogleによってブラックリストに登録されると、ユーザーのアクセスが阻止され、サイト所有者に通知され、悪意ある活動が根本から遮断されます。 ドメインがブラックリストに登録されるのは、Google、Bing、Norton Safe Web、McAfee SiteAdvisorなどの検索エンジンやセキュリティサービスが、サイト上の不審な挙動をマルウェアと判断した場合です。代表的なマルウェアには、メ

  9. Magento・OpenCartのクレジットカードマルウェアハッキングの削除方法と対策

    Magento・OpenCartにおけるクレジットカード乗っ取り(ハイジャック)とは クレジットカードマルウェア、いわゆる「クレジットカードハイジャック」とは、MagentoやOpenCartで構築されたECサイトに悪意のあるPHP/JavaScriptコードが注入され、ハッカーが顧客のクレジットカード情報を盗み取れるようにする攻撃手法です。この新しい不正利用の手口は、なんと6か月間もの間、検知されないまま放置されていました。Magentoの決済セキュリティを標的とした被害事例も数多く報告されています。 クレジットカードマルウェアハイジャックとは?主な症状 MagentoやOpenCart

  10. これまでに発見された最も重大なNGINX脆弱性トップ5|ウェブサーバーを守る対策を徹底解説

    Airbnb、Box、Instagram、Netflix、Pinterest、SoundCloud、Zapposなど、インターネット上で最もアクセスの多いウェブサイトの半数以上がNGINXに依存しています。サイバー犯罪者はウェブサーバーを標的にすることが多く、わずかな脆弱性をも悪用して機密情報を盗もうと常に狙っています。NGINXも例外ではなく、度重なるサイバー攻撃や脆弱性の暴露に見舞われてきました。 本記事では、これまでに発見された最も重大なNGINXの脆弱性トップ5と、ウェブサーバーを安全に保つための対策について解説します。ただし、ウェブサイトを完全に保護するためには、サーバー上で動作する

  11. ウェブサイトのマルウェア攻撃 完全ガイド――原因・影響・駆除手順を徹底解説

    マルウェア攻撃はビジネスに深刻な打撃を与えます。事業の停止はもちろん、金銭的損失、評判の低下、さらには顧客離れをも引き起こします。しかし残念ながら、多くの事業者は実際に感染被害を受けるまでセキュリティ対策を後回しにしがちです。「ハッキングされるまでは誰もが安全だと感じている。ハッキングされていないのは、単に攻撃者がまだ狙っていないだけ」という言葉通りです。 一度感染してしまうと、原因を把握し、影響を理解し、適切な手順で復旧させることが不可欠になります。本記事では、マルウェア攻撃の主な原因から、感染時に取るべき対処法まで、体系的に解説します。 マルウェア攻撃の主な原因トップ5 1. 脆弱性の

  12. WordPress管理画面(wp-admin)がハッキングされたときの対処法と修復手順を徹底解説

    サイト運営者にとって最悪の出来事の一つが、自分のWordPressサイトがハッキングされたことに気づく瞬間です。事前にセキュリティ対策を講じていなければ、攻撃者はWordPress管理画面(wp-admin)への侵入を足がかりに、ファーマハック(医薬品スパム)、フィッシングページ、日本語SEOスパム、リダイレクト型マルウェアなどを仕掛ける可能性があります。 近年は、不正な管理者ユーザーを追加し、サイトにファーマハックを感染させる新しいタイプのwp-adminハッキングも確認されています。この種の被害では、サイトの完全乗っ取り、データ窃取、データベースの改ざん、SEO hijacking(SEO

  13. ウェブサイトのGoogleマルウェア警告を解除する方法|原因究明と予防策を徹底解説

    Googleのマルウェア警告とは? ウェブサイトのURLを入力した際に、画面が赤く表示された経験はありませんか?また、自分のサイトにアクセスした訪問者に警告メッセージが表示されていませんか?このマルウェア警告が表示される理由は主に2つあります。一つ目は、あなたのウェブサイト自体がマルウェアに感染しているケース。二つ目は、ハッキングされたサイトや悪意のあるサイトからコンテンツを読み込んでいるケースです。このような状態になると、Googleは通常、広告配信を停止します。停止された広告を再開する方法については、詳細なガイド記事をご参照ください。 ユーザーがウェブサイトにアクセスすると、ブラウザは通常

  14. 過去に発見されたApacheの重大な脆弱性トップ3

    ```html 世界で最も広く利用されているWebサーバーソフトウェア「Apache」は、これまで幾度となく深刻な脆弱性の標的となってきました。こうした脆弱性は、サーバーをさまざまな悪意ある攻撃やインターネット詐欺にさらし、情報漏洩やデータ損失につながる恐れがあります。Apacheでは脆弱性を含むバージョンに対して定期的にアップデートが提供されていますが、その中でも特にユーザーへの脅威が大きいとして知られる脆弱性を3つ紹介します。 1. Apache OpenMeetingsのSQLインジェクション脆弱性(CVE-2017-7681) Apache OpenMeetings バージョン1.

  15. PHPコード実行攻撃の脅威にさらされるWordPressサイト|未完了インストールが招く深刻なリスク

    WordPressは、大規模なユーザーベースと多彩な機能を備えていることから、古くからインターネット上の詐欺師たちの格好の標的となってきました。脆弱なプラグインの使用、最新バージョンへの未更新、セキュリティパッチの不定期な適用、セキュリティ対策への怠慢などが、WordPressサイトへの大量攻撃を引き起こす主な要因です。 インストールが未完了のまま放置されたWordPress環境は、世界で最も人気のあるCMSをPHPコードインジェクション攻撃に対して脆弱なものにしています。2017年6月には720万件を超える攻撃が確認されました。このコードインジェクション攻撃キャンペーンは、特に5月から6月に

  16. ハッカーはハッキングされたウェブサイトで何をするのか?攻撃後の手口を徹底解説

    2017年は、サイバー犯罪の歴史においても特筆すべき年となりました。CMS(コンテンツ管理システム)やECポータル、金融機関のウェブサイト改ざんに至るまで、サイバー犯罪は年々増加の一途をたどっています。2017年には、約1億4,300万人分の個人情報が流出した「Equifax情報漏洩事件」、同年最悪とされたランサムウェア攻撃「WannaCry」、その影響を広げた「Petya」攻撃、そして数十億アカウント規模の被害が出た「Yahoo!情報漏洩事件」など、衝撃的なサイバー攻撃が相次ぎました。 ウェブサイトはどのようにハッキングされるのか? Googleによると、ハッキングされたウェブサイトの数は3

  17. WordPress・Magento・Drupal・PrestaShopサイトからCoinHiveクリプトジャッキングマルウェアを削除する方法

    クリプトマイニングマルウェア(CoinHive JavaScript)とは?あなたのサイトへの影響は?CoinHiveは、JavaScriptを使ってウェブサイトに設置できる暗号通貨マイナー(クリプトマイニングマルウェア)を提供するオンラインサービスです。このJavaScriptマイナーはサイト訪問者のブラウザ上で動作し、Monero(モネロ)ブロックチェーン上でコインを採掘します。当初はサイト広告の代替手段として謳われていましたが、実際にはハッカーがウェブサイトに感染させ、訪問者を乗っ取るためのマルウェアとして悪用されていることが判明しました。CoinHiveでMoneroを採掘するには、ウ

  18. Joomla管理画面をハッカーから守るには?乗っ取り被害の発見と対処法を徹底解説

    Joomla管理画面のセキュリティ|アカウントがハッキングされたかを見分ける方法 Joomlaは、Webコンテンツを公開するためのCMS(コンテンツ管理システム)として世界的に高い評価を得ています。しかし、その人気ゆえに、Joomlaで構築されたサイトはハッカーにとって格好の標的にもなっています。もし自分のJoomlaサイトが不正アクセスを受けている、あるいは管理画面のセキュリティが侵害されていると感じたら、いくつかの兆候からそれを確認できます。これらの兆候を早期に把握することで、被害の拡大を防ぐことが可能です。以下に、セキュリティ侵害が発生していることを確実に見分けるポイントを紹介します。

  19. WordPress・Joomla・CodeIgniterサイトがハッキングされた?ionCubeを装うマルウェアの脅威と対策

    700を超えるWordPressおよびJoomlaサイトが、正規のionCubeエンコードファイルに偽装したマルウェア「ionCubeマルウェア」に感染していることが明らかになりました。 ionCubeは、PHPファイルの暗号化・難読化・ライセンス管理機能を備えた、長い歴史を持つ強力なPHPエンコーダーです。ライセンス費用が必要なため、本来なら悪意ある用途に使われることはほとんどありません。 しかし攻撃者は、マルウェアをionCubeエンコードファイルに見せかける手法を編み出し、さまざまなWebサイトへの侵入に成功しています。被害を受けたのはWordPress、Joomla、CodeIgnit

  20. 【保存版】Clokiマルウェアの完全駆除ガイド|WordPress・Joomlaサイトの低速化・クラッシュを解決する方法

    Clokiマルウェアとは? 近年、「Cloki」と呼ばれる新型のマルウェアが出現し、セキュリティ対策が不十分なJoomlaおよびWordPressサイトの動作を著しく遅延させたり、最悪の場合サイトをクラッシュさせたりする被害が報告されています。 このマルウェアの恐ろしい点は、cPanelやSSHへのアクセス権限がなくても、システムの核心部分にあたるコマンドを実行できることです。さらに、cronジョブを勝手に追加することで、マルウェアのコードを極めて短い間隔で繰り返し実行させます。その結果、サーバーリソースが使い果たされ、WordPressやJoomlaサイトの表示速度が大幅に低下してしまうので

Total 5956 -コンピューター  FirstPage PreviousPage NextPage LastPage CurrentPage:30/298  20-コンピューター/Page Goto:1 24 25 26 27 28 29 30 31 32 33 34 35 36