<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ウイルススキャン &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%82%a6%e3%82%a4%e3%83%ab%e3%82%b9%e3%82%b9%e3%82%ad%e3%83%a3%e3%83%b3/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>なりすましメールでの感染注意</title>
		<link>https://www.trilogyforce.com/blog/infected-with-spoofing-emails/</link>
		<pubDate>Thu, 28 Nov 2019 10:33:38 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Emotet]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[JPCERT/CC]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[SMB]]></category>
		<category><![CDATA[Word]]></category>
		<category><![CDATA[アドレス帳]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルススキャン]]></category>
		<category><![CDATA[エモテット]]></category>
		<category><![CDATA[コンテンツの有効化]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マクロの自動実行]]></category>
		<category><![CDATA[マルウエア]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールセキュリティ]]></category>
		<category><![CDATA[メール本文]]></category>
		<category><![CDATA[ログ]]></category>
		<category><![CDATA[初期化]]></category>
		<category><![CDATA[実在の人物]]></category>
		<category><![CDATA[実在の組織]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[窃取]]></category>
		<category><![CDATA[認証情報]]></category>
		<category><![CDATA[転用]]></category>
		<category><![CDATA[送信元アドレス]]></category>
		<category><![CDATA[隔離]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8363</guid>
		<description><![CDATA[JPCERTコーディネーションセンターは2019年11月27日、マルウエア『Emotet』の感染に関する相談を多数受けているとし、感染拡大を防ぐため注意喚起を行いました。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>JPCERTコーディネーションセンターは2019年11月27日、マルウエア『Emotet』の感染に関する相談を多数受けているとし、感染拡大を防ぐため注意喚起を行いました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/11/word.jpg" alt="Word形式の添付ファイル" width="450" height="450" class="size-full wp-image-8365" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/word.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/word-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/word-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/11/word.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は実在の人物や組織になりすましたメールを送り付け、添付ファイルを開くことでウイルスに感染する『Emotet（エモテット）』に関する注意喚起です。</p>
<h2 class="contTitle">なりすましメールでの感染に注意</h2>
<p>JPCERTコーディネーションセンターによると、このマルウエア『Emotet（エモテット）』は主にメールに添付された『Word形式のファイル』を実行し、コンテンツの有効化を実行することで感染に繋がることが分かっているそうで、実際に感染に繋がる可能性のあるメールの例は以下のようになっているとされています。</p>
<p class="pdt20">・メールアカウント名＜実際の送信元アドレス＞</p>
<p>・RE：実際に送受信したメールの件名</p>
<p>・メールの受信者名</p>
<p>・Word形式の添付ファイル</p>
<p>・メール本文</p>
<p>・感染したメールアドレス</p>
<p>・実際に受信したメール本文</p>
<p>・実際に受信したメールに含まれる履歴</p>
<p class="pdt20">このような感じになっているようですが、確かに実際にやりとりしたメール履歴からの返信メールを装われていると表面的には疑わないかと思います。</p>
<p class="pdt20">これは、マルウエア『Emotet（エモテット）』が窃取した情報などを元に独自に作成されているものに加え、実際の組織間のメールのやりとりの内容を転用することで、感染元から送信先への返信を装うものがあるとされているため、注意が必要です。</p>
<p class="pdt20">そして、添付ファイルにはコンテンツの有効化を促す内容が記載されているようで、有効化してしまうと『Emotet（エモテット）』がダウンロードされてしまいます。</p>
<p class="fontR">※　Wordの設定によっては有効化の警告が表示されずに『Emotet（エモテット）』がダウンロードされる場合もあります。</p>
<p class="pdt50">この『Emotet（エモテット）』に感染した場合、次のような影響が発生する可能性があるとされています。</p>
<p class="pdt20">・端末やブラウザに保存されたパスワード等の認証情報が窃取される</p>
<p>・窃取されたパスワードを悪用され SMB によりネットワーク内に感染が広がる</p>
<p>・メールアカウントとパスワードが窃取される</p>
<p>・メール本文とアドレス帳の情報が窃取される</p>
<p>・窃取されたメールアカウントや本文などが悪用され、Emotet の感染を広げるメールが送信される</p>
<p class="pdt50">また、『Emotet（エモテット）』の感染予防対策などとしては、次のようなことを検討します。</p>
<p class="pdt20">・組織内への注意喚起の実施</p>
<p>・Word マクロの自動実行の無効化 <span class="fontR">※</span></p>
<p>・メールセキュリティ製品の導入によるマルウエア付きメールの検知</p>
<p>・メールの監査ログの有効化</p>
<p>・OS に定期的にパッチを適用 (SMBの脆弱性をついた感染拡大に対する対策)</p>
<p>・定期的なオフラインバックアップの取得（標的型ランサムウエア攻撃に対する対策）</p>
<p class="fontR pdt10">※ Microsoft Office Word のセキュリティセンターのマクロの設定で、「警告を表示してすべてのマクロを無効にする」を選択する。</p>
<p class="pdt50">もし感染してしまった場合、</p>
<p class="pdt20">・感染した端末のネットワークからの隔離</p>
<p>・感染した端末が利用していたメールアカウントのパスワード変更</p>
<p>・ 組織内の全端末のウイルス対策ソフトによるフルスキャン</p>
<p>・感染した端末を利用していたアカウントのパスワード変更</p>
<p>・ネットワークトラフィックログの監視</p>
<p>・調査後の感染した端末の初期化</p>
<p class="pdt20">これらの対応も必要になってきます。</p>
<p class="pdt50">ご注意ください。</p>
]]></content:encoded>
			</item>
		<item>
		<title>WordPressのLogin Security</title>
		<link>https://www.trilogyforce.com/blog/wordpress-login-security/</link>
		<comments>https://www.trilogyforce.com/blog/wordpress-login-security/#respond</comments>
		<pubDate>Tue, 18 Jun 2019 12:24:34 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[2FA]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Authenticator]]></category>
		<category><![CDATA[IPブロック]]></category>
		<category><![CDATA[Login Security]]></category>
		<category><![CDATA[Two-Factor Authentication]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[Wordfence]]></category>
		<category><![CDATA[Wordfence Login Security]]></category>
		<category><![CDATA[Wordfence Security]]></category>
		<category><![CDATA[Wordfence Security – Firewall & Malware Scan]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[miniOrange]]></category>
		<category><![CDATA[アメリカ]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウイルススキャン]]></category>
		<category><![CDATA[シアトル]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソリューション]]></category>
		<category><![CDATA[ビジネス]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[ライブトラフィック]]></category>
		<category><![CDATA[ログインセキュリティ]]></category>
		<category><![CDATA[ワシントン州]]></category>
		<category><![CDATA[二要素認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7644</guid>
		<description><![CDATA[Webサイト構築で非常に多く使われている『WordPress』、ログインする際には『2FA（Two-Factor Authentication / 二要素認証）』を使っている方も多いと思いますが、あなたの『WordPre&#8230;]]></description>
				<content:encoded><![CDATA[<p>Webサイト構築で非常に多く使われている『WordPress』、ログインする際には『2FA（Two-Factor Authentication / 二要素認証）』を使っている方も多いと思いますが、あなたの『WordPressサイト』では何を使われていますか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/06/2fa.jpg" alt="2FA（二要素認証）" width="450" height="450" class="size-full wp-image-7650"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/2fa.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/2fa-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/06/2fa-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/06/2fa.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">『WordPress』のプラグイン追加から『2FA（Two-Factor Authentication / 二要素認証）』を検索すると50以上のプラグインが出てきます。</p>
<p class="pdt20">そして、日本のWebサイトで『2FA（Two-Factor Authentication / 二要素認証）』を使っているところでは『Google Authenticator/作成者：Ivan Kruchkoff』というプラグインをインストールして使われていることが多いのではないでしょうか。</p>
<h2 class="contTitle">WordPressのログインセキュリティ</h2>
<p>まず、万が一勘違いをされている方のためにですが、この『WordPressプラグイン』の『Google Authenticator / 作成者：Ivan Kruchkoff』というのはインターネット関連サービスの『Google LLC』が作ったものではありません。</p>
<p class="pdt20">iPhoneやAndroid向けアプリ『Google Authenticator（Google LLC 提供）』で認証できるということで名前を『Google Authenticator』としているくらいでしょう（勝手な推測です）。</p>
<p class="pdt20">個人的にはそれよりも他のものをお勧めしたいです。</p>
<p class="pdt20">一部のインターネット記事では『Google Authenticator – WordPress Two Factor Authentication (2FA) / 作成者：miniOrange（セキュリティ企業のようです）』というプラグインをお勧めされている方もいらっしゃいますが、これをインストールして設定を行おうとすると『E-mailアドレスの登録』を求められます。</p>
<p class="pdt20">理由は、非常に安全なAPIを使用してプラグインと通信し、コミュニケーションを安全に保つためにアカウントに特定のAPIキーを登録して割り当てるようにお願いしている、となっていますが、少々微妙な感じもします。</p>
<p class="pdt20">また、同社はこれよりももっとシンプルなプラグインも出していますが、最終更新が8ヶ月前でWordPressの最新バージョンでは検証されていません。</p>
<p class="pdt20">そこでお勧めしたいのが『Wordfence Login Security / 作成者：Wordfence』というプラグインです。</p>
<p class="pdt20">有効インストール数が多くて評価も高いのは同社が提供する『Wordfence Security – Firewall &#038; Malware Scan / 作成者：Wordfence』というプラグインの方ですが、こちらはファイアウォール、ウイルススキャン、IPブロック、ライブトラフィックといった機能も含まれていて少々複雑です。</p>
<p class="pdt20">その『Wordfence Security – Firewall &#038; Malware Scan / 作成者：Wordfence』から『2FA（Two-Factor Authentication / 二要素認証）』の部分だけを切り出したプラグインが『Wordfence Login Security / 作成者：Wordfence』になりますので、有効インストール数は少ないものの『2FA（Two-Factor Authentication / 二要素認証）』のためだけであればこちらの方がシンプルで使いやすいです。</p>
<p class="pdt20">まだ初回リリースではありますが、WordPressの最新バージョンでも検証されており、初回リリースとなっているのはユーザーから『2FA（Two-Factor Authentication / 二要素認証）』部分だけを切り出して提供して欲しいという要望があったことで最近になって『Wordfence Security – Firewall &#038; Malware Scan / 作成者：Wordfence』から切り出したプラグインと感じます。</p>
<p class="pdt20">『作成者：Wordfence』の『Wordfence』はセキュリティソリューション製品名のようで、アメリカのワシントン州シアトルにある『WordPress Security』を得意とする企業が作成したもので、ビジネス向けのソリューション製品も扱っている企業なのでお勧めです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wordpress-login-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cloudfront.net に気をつけろ</title>
		<link>https://www.trilogyforce.com/blog/watch-out-for-cloudfront-net/</link>
		<comments>https://www.trilogyforce.com/blog/watch-out-for-cloudfront-net/#respond</comments>
		<pubDate>Wed, 29 May 2019 09:58:34 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[Cloudfront.net]]></category>
		<category><![CDATA[Content Delivery Network]]></category>
		<category><![CDATA[ECサイト]]></category>
		<category><![CDATA[Webアクセス保護]]></category>
		<category><![CDATA[アドウェアウイルス]]></category>
		<category><![CDATA[アパレル]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルススキャン]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[コンテンツデリバリネットワーク]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[トロイの木馬]]></category>
		<category><![CDATA[ドライブ]]></category>
		<category><![CDATA[ニュース]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[ポップアップ]]></category>
		<category><![CDATA[削除]]></category>
		<category><![CDATA[広告]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[脅威]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7533</guid>
		<description><![CDATA[あるウェブサイトを訪れた時、突然『ポップアップ』が出現したことはありませんか？ その『ポップアップ』、CDN（Content Delivery Network / コンテンツデリバリネットワーク）を悪用した『ウイルス』か&#8230;]]></description>
				<content:encoded><![CDATA[<p>あるウェブサイトを訪れた時、突然『ポップアップ』が出現したことはありませんか？</p>
<p class="pdt20">その『ポップアップ』、CDN（Content Delivery Network / コンテンツデリバリネットワーク）を悪用した『ウイルス』かもしれません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/virus.jpg" alt="アドウェアウイルス Cloudfront.netに気をつけろ" width="450" height="450" class="size-full wp-image-7539"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/virus-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/virus-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今朝、インターネットニュースで紹介されていた、あるアパレルのECサイトを訪れた際にセキュリティがアクセスをブロックし、脅威を削除しました。</p>
<p class="pdt20">これ、CDN（Content Delivery Network / コンテンツデリバリネットワーク）を悪用したウイルスです。</p>
<h2 class="contTitle">Cloudfront.net には要注意</h2>
<p>さて、冒頭に書いたような『ポップアップ』が突然現れる現象についてですが、今回のものは『Amazon』の『CDN（Content Delivery Network / コンテンツデリバリネットワーク）』を悪用した『Cloudfront.net ポップアップ』であると思われます。</p>
<p class="pdt20">幸いにもセキュリティソフトがアクセスをブロックしてくれたため問題は起きませんでした。</p>
<p class="pdt20">この手のものの場合、広告を表示する『アドウェアウイルス』に感染している場合があります。</p>
<p class="pdt20">今朝セキュリティソフトがブロックしたものは残念ながら『トロイの木馬』でした。</p>
<p class="pdt20">このような場合、セキュリティソフトによってアクセスがブロックされたとは言え、やはり念のためにコンピュータの『ウイルススキャン』を実施しておくべきです。</p>
<p>（ブラウザのキャッシュ削除もお忘れなく。）</p>
<p class="pdt20">私も朝からすべてのドライブに対して『ウイルススキャン』を実施しました。</p>
<p class="pdt20">結果的にはアクセスがブロックされていたことでコンピュータへの感染はありませんでしたが、このような場合には念には念を入れておく必要があります。</p>
<p class="pdt50">今回私が訪問したウェブサイトに関してはカテゴリーレベルでしかお伝えできませんが、こういったケースはどこにでも存在すると言っても過言ではありません。</p>
<p class="pdt20">常日頃からセキュリティソフトを使って『Webアクセス保護』も行い、何らかの脅威がブロックや削除がされた場合には『コンピュータ』、『つながっているドライブ』などの『ウイルススキャン』を実施されることで安全を確保する意識が重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/watch-out-for-cloudfront-net/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
