<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ログ &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%ad%e3%82%b0/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>なりすましメールでの感染注意</title>
		<link>https://www.trilogyforce.com/blog/infected-with-spoofing-emails/</link>
		<pubDate>Thu, 28 Nov 2019 10:33:38 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Emotet]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[JPCERT/CC]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[SMB]]></category>
		<category><![CDATA[Word]]></category>
		<category><![CDATA[アドレス帳]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルススキャン]]></category>
		<category><![CDATA[エモテット]]></category>
		<category><![CDATA[コンテンツの有効化]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マクロの自動実行]]></category>
		<category><![CDATA[マルウエア]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールセキュリティ]]></category>
		<category><![CDATA[メール本文]]></category>
		<category><![CDATA[ログ]]></category>
		<category><![CDATA[初期化]]></category>
		<category><![CDATA[実在の人物]]></category>
		<category><![CDATA[実在の組織]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[窃取]]></category>
		<category><![CDATA[認証情報]]></category>
		<category><![CDATA[転用]]></category>
		<category><![CDATA[送信元アドレス]]></category>
		<category><![CDATA[隔離]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8363</guid>
		<description><![CDATA[JPCERTコーディネーションセンターは2019年11月27日、マルウエア『Emotet』の感染に関する相談を多数受けているとし、感染拡大を防ぐため注意喚起を行いました。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>JPCERTコーディネーションセンターは2019年11月27日、マルウエア『Emotet』の感染に関する相談を多数受けているとし、感染拡大を防ぐため注意喚起を行いました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/11/word.jpg" alt="Word形式の添付ファイル" width="450" height="450" class="size-full wp-image-8365" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/word.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/word-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/word-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/11/word.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は実在の人物や組織になりすましたメールを送り付け、添付ファイルを開くことでウイルスに感染する『Emotet（エモテット）』に関する注意喚起です。</p>
<h2 class="contTitle">なりすましメールでの感染に注意</h2>
<p>JPCERTコーディネーションセンターによると、このマルウエア『Emotet（エモテット）』は主にメールに添付された『Word形式のファイル』を実行し、コンテンツの有効化を実行することで感染に繋がることが分かっているそうで、実際に感染に繋がる可能性のあるメールの例は以下のようになっているとされています。</p>
<p class="pdt20">・メールアカウント名＜実際の送信元アドレス＞</p>
<p>・RE：実際に送受信したメールの件名</p>
<p>・メールの受信者名</p>
<p>・Word形式の添付ファイル</p>
<p>・メール本文</p>
<p>・感染したメールアドレス</p>
<p>・実際に受信したメール本文</p>
<p>・実際に受信したメールに含まれる履歴</p>
<p class="pdt20">このような感じになっているようですが、確かに実際にやりとりしたメール履歴からの返信メールを装われていると表面的には疑わないかと思います。</p>
<p class="pdt20">これは、マルウエア『Emotet（エモテット）』が窃取した情報などを元に独自に作成されているものに加え、実際の組織間のメールのやりとりの内容を転用することで、感染元から送信先への返信を装うものがあるとされているため、注意が必要です。</p>
<p class="pdt20">そして、添付ファイルにはコンテンツの有効化を促す内容が記載されているようで、有効化してしまうと『Emotet（エモテット）』がダウンロードされてしまいます。</p>
<p class="fontR">※　Wordの設定によっては有効化の警告が表示されずに『Emotet（エモテット）』がダウンロードされる場合もあります。</p>
<p class="pdt50">この『Emotet（エモテット）』に感染した場合、次のような影響が発生する可能性があるとされています。</p>
<p class="pdt20">・端末やブラウザに保存されたパスワード等の認証情報が窃取される</p>
<p>・窃取されたパスワードを悪用され SMB によりネットワーク内に感染が広がる</p>
<p>・メールアカウントとパスワードが窃取される</p>
<p>・メール本文とアドレス帳の情報が窃取される</p>
<p>・窃取されたメールアカウントや本文などが悪用され、Emotet の感染を広げるメールが送信される</p>
<p class="pdt50">また、『Emotet（エモテット）』の感染予防対策などとしては、次のようなことを検討します。</p>
<p class="pdt20">・組織内への注意喚起の実施</p>
<p>・Word マクロの自動実行の無効化 <span class="fontR">※</span></p>
<p>・メールセキュリティ製品の導入によるマルウエア付きメールの検知</p>
<p>・メールの監査ログの有効化</p>
<p>・OS に定期的にパッチを適用 (SMBの脆弱性をついた感染拡大に対する対策)</p>
<p>・定期的なオフラインバックアップの取得（標的型ランサムウエア攻撃に対する対策）</p>
<p class="fontR pdt10">※ Microsoft Office Word のセキュリティセンターのマクロの設定で、「警告を表示してすべてのマクロを無効にする」を選択する。</p>
<p class="pdt50">もし感染してしまった場合、</p>
<p class="pdt20">・感染した端末のネットワークからの隔離</p>
<p>・感染した端末が利用していたメールアカウントのパスワード変更</p>
<p>・ 組織内の全端末のウイルス対策ソフトによるフルスキャン</p>
<p>・感染した端末を利用していたアカウントのパスワード変更</p>
<p>・ネットワークトラフィックログの監視</p>
<p>・調査後の感染した端末の初期化</p>
<p class="pdt20">これらの対応も必要になってきます。</p>
<p class="pdt50">ご注意ください。</p>
]]></content:encoded>
			</item>
		<item>
		<title>メールアカウントエラーの続報</title>
		<link>https://www.trilogyforce.com/blog/mail-account-error-follow-up/</link>
		<comments>https://www.trilogyforce.com/blog/mail-account-error-follow-up/#respond</comments>
		<pubDate>Thu, 23 May 2019 12:11:49 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[IMAP]]></category>
		<category><![CDATA[IMAPサーバ]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[PowerShell]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[Windows10]]></category>
		<category><![CDATA[est-NetConnection]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[ping]]></category>
		<category><![CDATA[アカウントエラー]]></category>
		<category><![CDATA[エラー]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールサーバ]]></category>
		<category><![CDATA[モバイルデータ通信]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[ログ]]></category>
		<category><![CDATA[有線LAN]]></category>
		<category><![CDATA[無線LAN]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7503</guid>
		<description><![CDATA[一昨日（5月21日）の『メールアカウントエラーが突然』という記事にて、突然発生した『メールアカウントエラー』に関して触れました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、今日は一昨&#8230;]]></description>
				<content:encoded><![CDATA[<p>一昨日（5月21日）の『<a class="sb-line" href="/blog/mail-account-error-suddenly/">メールアカウントエラーが突然</a>』という記事にて、突然発生した『メールアカウントエラー』に関して触れました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/follow-up.jpg" alt="メールアカウントエラー続報" width="450" height="450" class="size-full wp-image-7509"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/follow-up.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/follow-up-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/follow-up-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/follow-up.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は一昨日投稿した記事の続報になります。</p>
<h2 class="contTitle">メールアカウントエラーは原因不明のまま</h2>
<p>このメールアカウントエラーは何故起きたのかは現在も原因不明なままですが。以下のことから推察できる可能性は何であると思いますか？</p>
<p class="pdt20">１．インターネット回線上に障害はなかった</p>
<p>２．モバイルデータ通信上にも障害はなかった</p>
<p>３．ルータが特定のポートのみ不具合を起こすことはメーカーの過去の事例にない</p>
<p>４．WWW、FTP、POP、SMTPなど他のプロトコル（ポート）は正常であった</p>
<p class="pdt20">これらから考えると、通常はメールサーバに何らかの問題が発生していたとしか考えにくのですが、ホスティング業者はそれは否定しています。</p>
<p class="pdt20">結果的にこの問題は迷宮入りとなる可能性大です。</p>
<p class="pdt50">さて、ではこのような原因不明の状態に陥ってしまった場合にはどのようにしたら良いか？</p>
<p class="pdt20">１．PCやモバイルデバイスを再起動してみる</p>
<p>２．ルータを再起動してみる</p>
<p>３．インターネット回線で他のプロトコル（ポート）が正常が確認してみる</p>
<p>４．モバイルデータ通信で他のプロトコル（ポート）が正常か確認してみる</p>
<p>５．アカウントエラーになっているホストに疎通確認をしてみる</p>
<p>６．アカウントエラーになっているホストにポート番号を指定して疎通確認をしてみる</p>
<p class="pdt20">このようなことを確認してみると良いです。</p>
<p class="pdt20">特に前述のような一部のプロトコル（ポート）のみに問題が起きている場合、6番目のポート番号を指定して疎通確認をしてみると判断し易いかもしれません。</p>
<p class="pdt20">方法としてはWindowsの『PowerShell』で『Test-NetConnection』コマンドを使うと簡単に確認できます。</p>
<p class="pdt20">例：PS C:\> Test-NetConnection -ComputerName <span class="fontB">ホスト名 or ホストIP</span> -Port <span class="fontB">ポート番号</span></p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/mail-account-error-follow-up/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>メールアカウントエラーが突然</title>
		<link>https://www.trilogyforce.com/blog/mail-account-error-suddenly/</link>
		<comments>https://www.trilogyforce.com/blog/mail-account-error-suddenly/#respond</comments>
		<pubDate>Tue, 21 May 2019 10:44:26 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[IMAP]]></category>
		<category><![CDATA[IMAPサーバ]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[Thunderbird]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[Windows 10]]></category>
		<category><![CDATA[Windows10]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[ping]]></category>
		<category><![CDATA[アカウントエラー]]></category>
		<category><![CDATA[エラー]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールサーバ]]></category>
		<category><![CDATA[モバイルデータ通信]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[ログ]]></category>
		<category><![CDATA[有線LAN]]></category>
		<category><![CDATA[無線LAN]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7488</guid>
		<description><![CDATA[日々業務で使用している電子メールが突然『アカウントエラー』となり使用できなくなってしまったという経験はありませんか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 さて、今日は私も経験した『電&#8230;]]></description>
				<content:encoded><![CDATA[<p>日々業務で使用している電子メールが突然『アカウントエラー』となり使用できなくなってしまったという経験はありませんか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/error.jpg" alt="メールアカウントエラー" width="450" height="450" class="size-full wp-image-7493"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/error.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/error-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/error-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/error.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は私も経験した『電子メールのアカウントエラー』に関してお伝えします。</p>
<p class="pdt20">それはある日突然起きました。</p>
<h2 class="contTitle">メールアカウントエラーは突然に</h2>
<p>まず、私が『メールのアカウントエラー』を経験した際の使用環境を記載します。</p>
<p class="pdt20">・PC-1：Windows 10 Pro 1803、Thunderbird 60.6.1 64bit、有線LAN</p>
<p>・PC-2：MacBook Pro BootCamp Windows 10 Pro 1803、Thunderbird 60.6.1 64bit、Wi-Fi（無線LAN）</p>
<p>・iPhone：iOS 12.3、標準メールアプリ、Wi-Fi（無線LAN）＆モバイルデータ通信</p>
<p class="pdt20">こんな感じです。</p>
<p class="pdt20">『メールのアカウントエラー』はこのすべて、かつWi-Fi（無線LAN）とモバイルデータ通信で起きていました。</p>
<p class="pdt20">この段階で言えるのは、</p>
<p class="pdt20">１．PCやiPhoneの個別環境の問題ではない</p>
<p>２．セキュリティソフトの影響でもない</p>
<p>３．社内ネットワークの問題でもない</p>
<p class="pdt20">ということです。</p>
<p class="pdt20">デバイスの個別の問題であれば他のデバイスでは起きなく、セキュリティソフトの影響であればiPhoneでは起きないはずですし、社内ネットワークの問題であればモバイルデータ通信では正常に使用が可能なはずです。</p>
<p class="pdt20">疑わしきはメールサーバか？！</p>
<p class="pdt20">しかし、メールサーバ（私の場合『IMAPサーバ』）のログを確認してもらったが正常稼働しており問題が確認できない。。。</p>
<p class="pdt20">？？？</p>
<p class="pdt20">pingも通ればWebやFTPなどの他のプロトコルにも問題は出ていないし、ルータも再起動している。</p>
<p class="pdt20">＆、ファイアウォール設定も変更はされていない。</p>
<p class="pdt20">さて、何が問題なのでしょうか。。。</p>
<p class="pdt50">この続きは近日投稿します。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/mail-account-error-suddenly/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>メールのフィルタ設定での問題</title>
		<link>https://www.trilogyforce.com/blog/problems-with-email-filter-settings/</link>
		<comments>https://www.trilogyforce.com/blog/problems-with-email-filter-settings/#respond</comments>
		<pubDate>Fri, 21 Sep 2018 12:03:17 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[カスタム]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[チェック]]></category>
		<category><![CDATA[フィルタリング]]></category>
		<category><![CDATA[フィルタ設定]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールサーバ]]></category>
		<category><![CDATA[レベル]]></category>
		<category><![CDATA[ログ]]></category>
		<category><![CDATA[削除]]></category>
		<category><![CDATA[受信]]></category>
		<category><![CDATA[確認]]></category>
		<category><![CDATA[誤判定]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[送信]]></category>
		<category><![CDATA[送受信]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6504</guid>
		<description><![CDATA[『取引先などから送られてくるメールが突然届かなくなった！』といったことが起きた場合、あなたならどう対処しますか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 日々業務で使われるメールですが、&#8230;]]></description>
				<content:encoded><![CDATA[<p>『取引先などから送られてくるメールが突然届かなくなった！』といったことが起きた場合、あなたならどう対処しますか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/09/why.jpg" alt="何故そうなるのか？" width="450" height="350" class="size-full wp-image-6507"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/why.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/why-300x233.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/09/why.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="350"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日々業務で使われるメールですが、思わぬところで受信されないケースが出てくることがあります。</p>
<h2 class="contTitle">メールにおけるフィルタ設定問題</h2>
<p>契約されているサーバによっては、迷惑メールの対策として受信メールのフィルタリング設定がカスタムできるものがあります。</p>
<p class="pdt20">その場合、設定内容によっては一部のメールが突然受信されなくなることもあり、その原因はいくつか考えられます。</p>
<p class="pdt20">１．メールサーバ側のスパム判定が変わった</p>
<p>２．設定されているフィルタ項目の文字列にたまたま引っかかった</p>
<p>３．誤判定によるもの</p>
<p>４．他のフォルダに振り分けられていた</p>
<p>５．etc&#8230;</p>
<p class="pdt20">これにプラスして、処理方法が『削除』する設定を行っていた場合、メールは受信されずに削除されます。</p>
<p>（当り前ですが。）</p>
<p class="pdt20">このような場合、</p>
<p>１．スパムの判定レベルを調整し直す</p>
<p>２．フィルタ設定されている処理方法を変更する</p>
<p>３．フィルタ設定の対象を変更する</p>
<p>４．サーバ会社に確認依頼をする</p>
<p>５．etc&#8230;</p>
<p class="pdt20">といった感じです。</p>
<p class="pdt50">では、こういったことが起きてしまった場合には何を見るか？ですが、フィルタ処理されているもののログを確認していくしかありません。</p>
<p class="pdt20">送信者に送信日時を確認し、該当するメールに対する処理を1行ずつチェックしていくことです。</p>
<p class="pdt20">それをチェックすれば、必ずマッチしてしまった部分がどのフィルタリングかがわかりますので、その部分を見直すことになります。</p>
<p class="pdt20">もし単なる誤判定ということであればサーバ会社からの回答を待って対処するしかない可能性もあります。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/problems-with-email-filter-settings/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WEBサイト改ざんに関する注意</title>
		<link>https://www.trilogyforce.com/blog/attention-on-website-tampering/</link>
		<comments>https://www.trilogyforce.com/blog/attention-on-website-tampering/#respond</comments>
		<pubDate>Mon, 28 Nov 2016 13:24:39 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[Script]]></category>
		<category><![CDATA[TELNET]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[index_old.php]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[トップページ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[ログ]]></category>
		<category><![CDATA[不正なファイル]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[踏み台]]></category>
		<category><![CDATA[閲覧]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3409</guid>
		<description><![CDATA[2016年11月14日（月）、JPCERT（Japan Computer Emergency Response Team Coordination Center）から『Webサイト改ざんに関する注意喚起』が出されています&#8230;]]></description>
				<content:encoded><![CDATA[<p>2016年11月14日（月）、JPCERT（Japan Computer Emergency Response Team Coordination Center）から『Webサイト改ざんに関する注意喚起』が出されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/11/caution.jpg" alt="注意！" width="450" height="450" class="size-full wp-image-3413"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/11/caution.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/11/caution-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/11/caution-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/11/caution.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>今日は、先々週にJPCERTより出された『Webサイト改ざんに関する注意喚起』に関してです。</p>
<h2 class="contTitle">Webサイト改ざんに関する概要</h2>
<p>JPCERTでは、Webサーバに不正なファイルを設置することで、アクセス回数や閲覧者などWebサイトの利用状況等についての調査活動を行う目的で、国内の複数のWebサイトを改ざんしているという情報を得ているようで、具体的には以下ことを行っているようです。</p>
<p>・Webサーバに不正なファイル<span class="fontR">index_old.php</span>を設置し、Webサイトのトップページに不正なファイルを読み込ませる処理を追加する</p>
<p><span class="fontR">&lt;script type=&#8221;text/javascript&#8221; src=&#8221;.index_old.php&#8221;&gt;&lt;/script&gt;</span></p>
<p>・利用者がWebサイトを閲覧すると、上記不正ファイルが実行され、閲覧者のIPアドレス、閲覧日時等がログとして記録される</p>
<p>この調査活動は、Webサイトの利用状況等の調査のほか、水飲み場型攻撃などサイバー攻撃の踏み台としての悪用可否を確認していると見られるとのこと。</p>
<p>Webサイトの管理者は、管理しているWebサイトのコンテンツが改ざんされていないかを確認し、必要な対策を施すことを促しています。</p>
<h2 class="contTitle">Webサイト改ざんに関する対策</h2>
<p>具体的な対策に関しては、以下のことが紹介されています。</p>
<p>・Webサーバで使用しているOSやソフトウェアのセキュリティアップデートを実施する</p>
<p>・20,21/TCP（FTP）ポート、23/TCP（TELNET）ポートを無効化し、SSHなどのセキュアなプロトコルにてWebサイトのメンテナンスを実施する</p>
<p>・Webサイトのコンテンツ更新を運用で使用する特定のPC（IPアドレス）からのみ実施出来るように制限する</p>
<p>・Webサイト更新用のアカウント（SSH/CMS等）のパスワードを強固なものに変更する</p>
<p>・Webサイトのコンテンツのバックアップを取得し、差分確認を定期的に実施する</p>
<p class="pdt20">どれも基本的なことではありますが、Webサイト改ざんをされないためにも今一度見直しをしてみてください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/attention-on-website-tampering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
