-
スマートシティはデータセキュリティを脅かすのか?知っておきたいサイバーリスクと対策
都市はますますテクノロジーへの依存を深めています。行政機関は、マシン間通信(M2M)の高度化、インテリジェントなエネルギー管理、予測型の交通管制システム、スマートフォンアプリと連動した駐車システムなどに多額の資金を投入しています。テクノロジー主導のあらゆる要素が相互接続される時代です。しかしこのユートピア的な夢には、見逃せない落とし穴も潜んでいます。 セキュリティブログ「Dark Reading」によると、サイバー犯罪者はすでにユーザーの認証情報の窃取に照準を合わせています。同ブログによれば、2015年に最も多く盗まれたデジタル商品はメールアドレスとパスワードでした。さらに攻撃者はマルウェアの
-
多層セキュリティとは?サイバーセキュリティの抜け穴を塞ぐ4つの防御層
ウェブは今や、ユーザーにとっての利便性の象徴であると同時に、サイバー犯罪者にとっては自由にアクセスできる巨大なゲートウェイとなっています。ハッカーはソーシャルエンジニアリング攻撃、正規のウェブサイト、さらにはモバイルアプリを通じてエンドユーザーを標的にしています。近年では、Android向けキーボードアプリが約3,100万人分のユーザーデータをオンライン上に流出させた事例も発生しました。 現在、サイバー犯罪者がユーザーのセキュリティを回避する手口は多岐にわたります。モバイル経由の中間者攻撃(man-in-the-mobile)、ブラウザ内中間者攻撃(man-in-the-browser)、中間
-
データ侵害を効果的に防ぐ9つの簡単な対策
セキュリティ侵害(データ侵害)とは?情報技術(IT)の分野において、セキュリティ侵害とは、攻撃者がデータへのアクセス権限、システム、あるいはネットワークを不正に利用し、組織の業務に影響を及ぼすインシデントを指します。プライバシーやデータの侵害は、ブランドイメージの低下、顧客ロイヤルティの減少、そして売上損失を招くため、組織にとって非常に深刻な問題です。画像出典:computerworld.comここでは、こうしたインシデントを未然に防ぐために押さえておきたい重要なポイントをご紹介します。1. デフォルトパスワードを必ず変更するまず最優先すべきは、初期設定のパスワードをすぐに変更することです。驚
-
USB攻撃を防ぐ方法|知っておきたいセキュリティ対策のすべて
デジタル時代において、サイバー犯罪による攻撃やデータ漏洩はもはや日常的な出来事となっています。そして、この脅威がすぐに消えることはありません。ハッカーたちは悪意のあるプログラミング技術を駆使し、私たちのデバイスへ侵入する新たな手法を次々と編み出しています。サイバー犯罪者が個人システムや企業ネットワークに不正アクセスし、プライバシーを侵害するニュースを、私たちは頻繁に耳にするようになりました。 では、USB攻撃はどう防げばよいのか? ハッカーが攻撃を仕掛けるさまざまな手段の中でも、USBフラッシュドライブは特に脆弱な存在です。ファイルの保存や転送に欠かせない手軽な記録メディアであるため、多くの
-
ハッカーや個人情報の盗難からソーシャルメディアを守る6つの対策
ソーシャルメディアは、デジタル技術がもたらした恩恵のひとつです。地球の反対側にいる人とも、わずかな個人情報を登録するだけでつながれる時代になりました。 しかし、便利さの裏にはリスクも潜んでいます。情報を共有しすぎると、悪意のある第三者がその情報を利用してあなたになりすまし、本来あなたが受けるべき特典を不正に受け取ったり、詐欺やさらに深刻な犯罪に手を染めたりする可能性があるのです。 端的に言えば、ハッカーやサイバー犯罪者はソーシャルメディアを「なりすまし(個人情報盗難)」の手段として利用することがあります。ある調査によると、ソーシャルメディアのユーザーは個人情報盗難の被害に遭う可能性が約30%も
-
AppleはiPhoneの写真をスキャンしている?知っておくべきCSAM検出機能の全貌
Appleは、優れたセキュリティとプライバシー保護政策で長年高い評価を受けてきました。しかし、最近発表されたiPhone写真スキャンの計画が、テック業界に大きな波紋を広げています。この計画は、増加の一途をたどる児童性的虐待資料(CSAM)への対策として導入されるものです。性的なコンテンツは道徳的にも法的にも社会で許容されませんが、性的人身売買の蔓延により、Appleのような大手企業には厳格な対策が求められるようになりました。AppleはiPhone上の写真をスキャンし、ユーザーが性的人身売買に関与しているかどうかを特定します。この措置は、社会からこの悪を根絶するための一歩となるでしょう。しかし
-
「検証ツール」を悪用した新たなハッキングで、Instagramのプライバシーが脅かされる
今年開催されたFacebookの開発者会議「F8」では、マーク・ザッカーバーグ氏が、Instagramを含むFacebook傘下のすべてのソーシャルメディアサービスにおけるプライバシー保護の強化について語りました。しかし、そのビジョンを実現するための取り組みは必ずしも順調ではないようです。新たに発見されたハッキング手法により、非公開アカウントへの不正アクセスによってInstagramのプライバシーが脅かされる可能性があることが判明しました。BuzzFeedの報道によると、ブラウザの「検証(Inspect)」ツールを悪用することで、Instagram Web上で非公開アカウント保有者のプロフィー
-
Windows 10でエラーコード0x000000EF「Critical Process Died」を修正する6つの方法
ブルースクリーンオブデス(BSOD)は、パソコンを突然クラッシュさせ、作業を中断させてしまう厄介なエラーです。BSODには500種類以上のエラーコードが存在しますが、その中でも特に悪名高いのがエラーコード0x000000EF、通称「Critical Process Died(重要なプロセスが終了しました)」です。BSODエラーは非常にストレスが大きく、作業中のデータが失われるリスクもあります。同様の問題に直面している場合は、早めに対処することが重要です。 この記事では、0x000000EFエラーの原因と、具体的な解決方法を順番に解説していきます。 エラーコード0x000000EFとは? エラー
-
IoTデバイスをハッキングから守る方法|スマートホームを安全にするセキュリティ対策
パソコンやノートPCにウイルス対策ソフトが必要なように、IoTデバイスにもハッキングから身を守るための対策が欠かせません。スマート家電はインターネットと常時接続されているため、サイバー攻撃のリスクが高く、ハッカーが私たちのプライベートに侵入する際の最も脆弱な入り口となっています。 テレビからコーヒーメーカーまで、IoTデバイスは私たちの生活のあらゆる場面に存在しており、これらをハッカーやマルウェアから守ることはユーザー自身の責任といえます。IoTデバイスは単純な作業から複雑なタスクまで手軽にこなせ、テクノロジーの力で住まいをより賢くしてくれるため広く普及しました。しかし、その利便性こそがサイバ
-
ランサムウェア:企業を脅かすサイバー攻撃の実態と徹底対策ガイド
近年、起業家を目指し、自らビジネスを立ち上げようとする人が増えています。IoTの普及に伴い、提供されるアプリケーションやサービスも多様化し、小規模・中規模・大規模を問わず、あらゆる企業がこれらのツールを業務効率化に活用しています。管理業務、データの監視・保存、ビジネス活動の運営、経理処理など、そのすべてがソフトウェアとコンピューターネットワークによって容易に管理・制御できるようになりました。 しかし、ビジネスの規模が大きくなるほど、インターネット上での存在感は高まり、外部からのアクセスもしやすくなります。企業の経営者がまず自問すべき最大の問いは「わが社のセキュリティは十分か?」です。これはオフ
-
Genexis Platinum 4410 ルーター V2.1 におけるアクセス制御の不備と CSRF 脆弱性
家庭用ルーター「Genexis Platinum 4410」バージョン2.1(ソフトウェアバージョン:P4410-V2-1.28)の検証作業中に、本機がアクセス制御の不備(Broken Access Control)およびCSRF(Cross-Site Request Forgery)の脆弱性を抱えていることを確認しました。 CVE ID: CVE-2020-25015 概要 Platinum 4410は、Genexis社が提供する家庭向けのコンパクトなルーターで、一般家庭で広く利用されています。今回、ハードウェアバージョンV2.1・ソフトウェアバージョンP4410-V2-1.28におい
-
ハッカーがTelegramを悪用し、ECサイト感染用マルウェアを遠隔操作――Astraセキュリティレポート
当社のセキュリティエンジニアは、ハッカーたちが広く利用されている暗号化メッセージアプリ「Telegram」を悪用し、マルウェアキャンペーンのエラーログや、侵入に成功したWebサイトから窃取した機密情報を受け取っている攻撃キャンペーンを確認しました。 Telegram経由でハッカーに送信されるエラーログや機密情報は、マルウェアがWebサイトに正しく設置できたかどうかを確認するために使われています。また、設置に成功した場合は、被害者の機密情報が特定のTelegramアカウントやチャンネルへ送信されます。この攻撃キャンペーンでは、Magento、Prestashop、WooCommerceのストア
-
PrestaShopの認証情報を盗むマルウェアとは?仕組みと対策を徹底解説【2021年版】
急成長中のECプラットフォームであるPrestaShopは、情報を盗もうとするハッカーにとって格好の標的となっています。攻撃の対象となるのは通常クレジットカード番号ですが、近年、研究者たちが新しいタイプの認証情報窃取マルウェアを発見しました。このマルウェアはPrestaShopサイトを標的とし、サイト管理者の認証情報(ログインIDとパスワード)を盗み出します。最悪の場合、ウェブサイト全体が乗っ取られる可能性もあります。 PrestaShop認証情報窃取マルウェアの仕組み この認証情報窃取マルウェアは、PrestaShopサイト内の ./controllers/admin/AdminLogin
-
ウェブサイトがハッキングされた?発見直後にすぐ取るべき5つの対処手順
サイバー犯罪は年々増加傾向にありますが、ここ数年でその増加は特に顕著になっています。その背景には、インドやブラジルといった巨大市場でのインターネット接続環境の普及が挙げられます。ある統計によると、ウェブサイトの86%が少なくとも1つ以上の深刻な脆弱性を抱えており、それがハッキング被害につながっているとのことです。 さらに驚くべきことに、企業がハッキング被害を検知するまでに平均6か月以上かかるというデータもあります。ウェブサイトがハッキングされた場合の影響は、単なるページの改ざんから、攻撃者による身代金要求まで多岐にわたります。 本記事では、ウェブサイトがハッキングされた直後に取るべき基本的な対
-
Adobe、Magentoの重大な脆弱性9件を修正 ― 数十万規模のECサイトに影響の可能性
Adobeは今週、Magentoプラットフォームにおける複数の高危険度の脆弱性を修正しました。これらの脆弱性により、数十万に及ぶWebサイトが任意のコード実行や顧客リスト改ざん攻撃の危険にさらされる可能性がありました。 Magentoは、WordPressに次いで2番目に人気のあるCMS(コンテンツ管理システム)であり、25万以上のアクティブなECサイトで利用されています。これは全オンラインストアの約12%に相当します。また、Magento.comによると、Magentoベースのサイトでは年間1,550億ドル以上の取引が処理されているとのことです。 発見されたMagentoの脆弱性と影響を受け
-
「Sucuri」を装うクレジットカードスキマーがMagentoストアを標的に――顧客のカード情報が盗まれる
新型コロナウイルスのロックダウン(都市封鎖)措置や、世界的なブラックフライデー・サイバーマンデー(BFCM)およびクリスマスセールの到来により、今年もオンラインショッピングは急拡大を続けています。しかしそれと同時に拡大しているのが、デジタルクレジットカードスキミング攻撃です。 先日のTelegramマルウェアキャンペーンに関するレポートに続き、Astra Securityのセキュリティ研究者たちは、セキュリティ企業「Sucuri」になりすまして感染したECストアから顧客の機密情報を窃取する、新たなクレジットカードスキミングマルウェアキャンペーンを確認しました。主にMagentoストアを標的と
-
ウェブサイトのバックドアを見つけて削除する方法|検出から再発防止まで徹底解説
実際のところ、バックドアは開発者がサイトへ正当にアクセスするための手段として利用されることもあります。しかし、作成したのが開発者であれハッカーであれ、バックドアは常にサイトのセキュリティにおける潜在的な脅威となるのです。 ウェブサイトのバックドアを検出するには? 一般に、ウェブサイトのバックドア検出は決して簡単な作業ではありません。バックドアは正常なファイルやデータベースの間に極めて巧妙に隠されているからです。ほとんどのバックドアは正規のコードと見分けがつかない形で記述されており、まさにその性質によって管理者の注意を巧みにかわすのです。 ここからさらに踏み込み、実際にどのような種類のバックド
-
Magentoセキュリティ完全ガイド – Magento 1・Magento 2対応のステップバイステップ対策マニュアル
Magentoストアを安全に守る方法 現在、あらゆるWebサイトが深刻なサイバーリスクにさらされています。その中でも、最も危険にさらされているのがEC(電子商取引)業界です。そして、MagentoはEコマース分野のリーディングプラットフォームであるため、ハッカーにとって格好の標的となっています。 しかし、Magentoのセキュリティベストプラクティスに沿って体系的に対策を行えば、こうしたリスクを大幅に低減できます。本ガイドでは、Magentoを強化するための実践的なセキュリティ対策を網羅的に解説します。 このガイドを最後まで読み、優先順位をつけて実践すれば、Webサイトの脆弱性が確実に減少す
-
WordPressのWP-VCDマルウェア感染を完全に削除する方法【症状・原因・対策を徹底解説】
WP-VCDマルウェアは、wp-vcd.phpというファイル名にちなんで命名された、WordPress業界で猛威を振るう悪質なマルウェアです。セキュリティ研究者によって初めて検出されてから1年以上が経過した今も、このマルウェアは進化を続け、ますます巧妙化しています。本記事では、この悪名高いマルウェアの変遷に関する調査結果をもとに、サイトへの感染を修復し、今後の感染を予防するための具体的な方法を詳しく解説します。 WP-VCDマルウェアの主な症状 1. 管理画面に不正な管理者ユーザーが追加される:ハッカーが管理者権限を持つユーザーとしてWordPressに自分自身を登録するケースが確認されていま
-
WordPressプラグインに潜むPHP実行型マルウェアの駆除・対策ガイド
最近、WP Super Cache、Akismet、Elementorといった人気WordPressプラグインが生成するファイルと酷似したファイル名・内容を持つ悪意あるファイルを、ハッカーが密かに仕込んでいるサイトが複数確認されました。これらのファイルに含まれるコードは、リダイレクトハック、サーバー上への不正ファイルの作成、お問い合わせフォームやメールマガジンへのスパム送信を引き起こし、最悪の場合はホスティング会社によるアカウント停止につながることもあります。本記事では、プラグインに潜むこの隠蔽マルウェアの実態と、その除去方法について詳しく解説します。 WP Super Cacheプラグイン