<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>フィッシング &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%95%e3%82%a3%e3%83%83%e3%82%b7%e3%83%b3%e3%82%b0/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>情報セキュリティの基本は同じ</title>
		<link>https://www.trilogyforce.com/blog/the-basics-of-information-security-are-the-same/</link>
		<comments>https://www.trilogyforce.com/blog/the-basics-of-information-security-are-the-same/#respond</comments>
		<pubDate>Thu, 30 May 2019 09:43:04 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[EXPO]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[IoT機器]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[だます]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[タブレット]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[フィーチャーフォン]]></category>
		<category><![CDATA[光回線]]></category>
		<category><![CDATA[内部漏えい]]></category>
		<category><![CDATA[手口]]></category>
		<category><![CDATA[攻撃手法]]></category>
		<category><![CDATA[東京ビッグサイト]]></category>
		<category><![CDATA[独立行政法人情報処理推進機構]]></category>
		<category><![CDATA[管理]]></category>
		<category><![CDATA[脅威]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7541</guid>
		<description><![CDATA[今月の8日～10日、東京ビッグサイトで『第16回 情報セキュリティ EXPO』が開催され、IPA（独立行政法人情報処理推進機構）のブースでは14年分の『情報セキュリティ10大脅威』を振り返った脅威の傾向がプレゼンテーショ&#8230;]]></description>
				<content:encoded><![CDATA[<p>今月の8日～10日、東京ビッグサイトで『第16回 情報セキュリティ EXPO』が開催され、IPA（独立行政法人情報処理推進機構）のブースでは14年分の『情報セキュリティ10大脅威』を振り返った脅威の傾向がプレゼンテーションされました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/security.jpg" alt="情報セキュリティの基本は同じ" width="450" height="450" class="size-full wp-image-7544"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/security-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/security-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">iPhoneがアメリカで発売されたのが2007年、約12年前ですから14年前となるとスマートフォンやタブレットはなく、フィーチャーフォンの時代でした。</p>
<p class="pdt20">しかし、家庭向けの光回線も既に世に出ており、日本のインターネット人口は70%を超えるまで普及していました。</p>
<p class="pdt20">ということは、14年前には既にインターネット上の脅威にさらされていたということになります。</p>
<h2 class="contTitle">情報セキュリティの基本は今も昔も同じ</h2>
<p class="pdb20">東京ビッグサイトでプレゼンテーションを行ったIPA（独立行政法人情報処理推進機構）の研究員はこのように語ったそうです。</p>
<blockquote><p>14年分を振り返ってみると、『脆弱性を狙う』『フィッシングメールで人をだます』『内部漏えい』という主な手口は同じ。</p></blockquote>
<p class="pdt20 pdb20">その後、スマートフォンやタブレット、IoT機器の登場などにより環境は拡大し、脅威にさらされるものが増えた＝標的が増えたということはありますが、IPAの研究員はこのようにも述べています。</p>
<blockquote><p>多数の脅威があるが、『攻撃の糸口』は似通っている。それを防ぐための基本的な対策の重要性も変わらない。</p></blockquote>
<p class="pdt20 pdb20">そして、以下の5つの対策を挙げています。</p>
<blockquote class="pdt20"><p>・ソフトウェアの更新</p>
<p>・セキュリティソフトの利用</p>
<p>・パスワードの管理、認証の強化</p>
<p>・設定の見直し</p>
<p>・脅威、手口を知る</p></blockquote>
<p class="pdt20">この5つです。</p>
<p class="pdt20">つまり、技術の進化とともに攻撃手法はどんどん巧妙になってきてはいるものの、それへの対策の基本は同じということです。</p>
<p class="pdt20">今も昔も情報セキュリティの基本は同じなのです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-basics-of-information-security-are-the-same/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EC-CUBE3系はアップデートを</title>
		<link>https://www.trilogyforce.com/blog/update-ec-cube-3-series/</link>
		<comments>https://www.trilogyforce.com/blog/update-ec-cube-3-series/#respond</comments>
		<pubDate>Thu, 29 Nov 2018 17:12:34 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[EC-CUBE 3系]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[インターネットショップ]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[オープンリダイレクト]]></category>
		<category><![CDATA[ソースコード]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[ページ]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6803</guid>
		<description><![CDATA[インターネットショップ構築に使われる『EC-CUBE』のバージョン3系において脆弱性が見つかっています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 EC-CUBE 3系を使われている方、脆&#8230;]]></description>
				<content:encoded><![CDATA[<p>インターネットショップ構築に使われる『EC-CUBE』のバージョン3系において脆弱性が見つかっています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3.jpg" alt="EC-CUBE 3系に脆弱性" width="450" height="450" class="size-full wp-image-6806"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/11/ec-cube3.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">EC-CUBE 3系を使われている方、脆弱性が見つかっていますので最新版へアップデートされた方が良いです。</p>
<h2 class="contTitle">EC-CUBE3系はアップデートされたし</h2>
<p>今回見つかったEC-CUBE 3系の脆弱性は『オープンリダイレクト』の脆弱性で、細工されたページにアクセスすることで任意のウェブサイトにリダイレクトされ、結果としてフィッシングなどの被害にあう可能性があるとされています。</p>
<p class="pdt20">この不具合が存在するEC-CUBEのバージョンは、最新バージョンを除くEC-CUBE 3系のすべてのバージョンです。</p>
<p class="pdt20">危険度は高くないようですが、早めに対応されることが望ましいと思われます。</p>
<p class="pdt20">対応方法は、</p>
<p class="pdt20">１．EC-CUBE 3.0.17 にバージョンアップする</p>
<p>２．修正用の差分ファイルをダウンロードして反映する</p>
<p>３．修正箇所のソースコード差分を確認し必要に応じて適用する</p>
<p class="pdt20">となります。</p>
<p class="pdt20">また、EC-CUBE 3.0.3以前を使われている場合、この脆弱性以外にも複数の脆弱性が存在しているため、EC-CUBE 3.0.4以上のバージョンアップした上で今回の修正を反映する必要があります。</p>
<p class="pdt50">以上、ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/update-ec-cube-3-series/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DNSSECを使えるなら使うべき</title>
		<link>https://www.trilogyforce.com/blog/should-be-used-if-the-use-of-the-dnssec/</link>
		<comments>https://www.trilogyforce.com/blog/should-be-used-if-the-use-of-the-dnssec/#respond</comments>
		<pubDate>Fri, 08 Jan 2016 11:45:27 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[DNSSEC]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[ホスティング]]></category>
		<category><![CDATA[レジストラー]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=1584</guid>
		<description><![CDATA[DNSSEC（Domain Name System Security Extensions）という言葉、あまり聞きなれない 言葉かと思いますが、WEBの世界も今後はこれも取り入れる時代になってきています。 皆さん、こんに&#8230;]]></description>
				<content:encoded><![CDATA[<p>DNSSEC（Domain Name System Security Extensions）という言葉、あまり聞きなれない</p>
<p>言葉かと思いますが、WEBの世界も今後はこれも取り入れる時代になってきています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/01/shield.jpg" alt="シールド保護" width="450" height="450" class="size-full wp-image-1586"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/01/shield.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/01/shield-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/01/shield-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/01/shield.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務コンサルタントの高橋です。</p>
<p>WEBの世界でもいろいろな手段で偽装などが行われ、日々危険にさらされていることは</p>
<p>ご承知の通りです。</p>
<p>そこで、今回は少々見えにくい部分の対策に関してお話ししたいと思います。</p>
<p>まず、DNS（Domain Name System）というのは、ドメイン（www.trilogyforce.com等）</p>
<p>から対象のサーバーのIPアドレス（住所のようなもの）を教えてくれるもので、WEBの</p>
<p>閲覧やメールを使うためには欠かせないものです。</p>
<p>そして、そのDNSの応答はあまり守られていない、つまり、答えが正しいものかどうかの</p>
<p>チェックを行っていません。</p>
<p>そのため、そこについて攻撃してくることも発見されています。</p>
<p>要は、偽装された応答を紛れ込ませておいて、偽サイトのサーバーへ誘導させてしまう</p>
<p>ことも起きているのです。</p>
<p>こういったこともフィッシング被害などの原因になっています。</p>
<p>そこで役立つのがDNSSEC（Domain Name System Security Extensions）というものです。</p>
<p>これを使うことにより、ユーザーがWEBサイトを訪れようとした際に行われるDNS応答が</p>
<p>正しいものであるかを鍵と署名をつけて返します。</p>
<p>単純に言えば、上記のような応答の完全性を検証してくれることを各段階のサーバーにて</p>
<p>行ってくれることで守られるということです。</p>
<p>ですから偽装されていれば不正な応答ということで判断し、名前解決失敗としてエラーを</p>
<p>返すことになります。</p>
<p>少々難しい話しではありますが、認識していただきたいのは、できる限りユーザーを守る</p>
<p>処置も考えていただきたいということです。</p>
<p>今ご覧いただいているこのウェブサイト、正確にはドメインですが、この <a class="sb-line" href="https://www.trilogyforce.com/">trilogyforce.com</a></p>
<p>ではDNSSECを試験的に取り入れています。</p>
<p>皆さんが使われているホスティング会社やドメインを管理しているレジストラーが</p>
<p>DNSSECに対応しているのであれば、是非採用してみてください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/should-be-used-if-the-use-of-the-dnssec/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
