<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ロシア &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%ad%e3%82%b7%e3%82%a2/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>顧客情報が不正に流出した企業</title>
		<link>https://www.trilogyforce.com/blog/companies-where-customer-information-has-been-illegally-leaked/</link>
		<pubDate>Thu, 07 Nov 2019 15:32:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[クレジットカード情報]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[テクニカルサポート]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[ビジネス]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[口座番号]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[金融機関]]></category>
		<category><![CDATA[顧客情報]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8279</guid>
		<description><![CDATA[今年（2019年）の5月に投稿した『ウイルス対策企業が被害に遭う』という記事にて、ある『ウイルス対策企業』がロシアのハッカー集団にデータを盗み取られた事件をお伝えしました。 皆さん、こんにちは。 業務改善を行うIT・業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>今年（2019年）の5月に投稿した『<a class="sb-line" href="/blog/an-anti-virus-company-suffers/">ウイルス対策企業が被害に遭う</a>』という記事にて、ある『ウイルス対策企業』がロシアのハッカー集団にデータを盗み取られた事件をお伝えしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/11/security.jpg" alt="セキュリティ対策" width="450" height="450" class="size-full wp-image-8282" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/security-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/security-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/11/security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いたハッキング事件の中に含まれているとされるウイルス（セキュリティ）対策企業において、今回は内部的な不正流出事件が発覚しました。</p>
<p class="pdt20">今日はその情報をお伝えします。</p>
<h2 class="contTitle">顧客情報が不正流出した企業とは</h2>
<p>昨日からメディアでも報道されているようですが、今回、顧客情報が不正流出した企業はウイルス（セキュリティ）対策で知られる『トレンドマイクロ社』です。</p>
<p class="pdt20">同社の発表では、テクニカルサポートに所属していた元従業員が海外市場で個人向け製品を利用している一部の顧客情報を持ち出し、第三者に提供したとされています。</p>
<p>（第三者は入手した情報を悪用してサポート詐欺犯罪を行っていたという情報も。。。）</p>
<p class="pdt20">日本市場においては問題なく、クレジットカード情報や金融機関の口座番号などは含まれていないとされていますが、『セキュリティ対策』でビジネスを行っている大手企業としてはあまりにもお粗末な話です。</p>
<p class="pdt20">何か、このような企業のセキュリティ製品を使用していて大丈夫なのだろうか？という不安さえ覚える人もいるでしょう。</p>
<p class="pdt20">しかし、これは他人事ではありません。</p>
<p class="pdt20">自社において同じような事案が発生してしまう可能性はどの企業にもあります。</p>
<p class="pdt20">このようなことが起きないよう社内全体に周知徹底を図ることは当然ですが、問題が起きた場合にはそれぞれがどのような立場に追い込まれてしまうのかなどの説明をわかりやすく行い、社員にそれらを理解してもらうことが重要でしょう。</p>
<p class="pdt50">ちなみに、個人的にはトレンドマイクロ社の製品をお勧めはしません。</p>
]]></content:encoded>
			</item>
		<item>
		<title>ウイルス対策企業が被害に遭う</title>
		<link>https://www.trilogyforce.com/blog/an-anti-virus-company-suffers/</link>
		<comments>https://www.trilogyforce.com/blog/an-anti-virus-company-suffers/#respond</comments>
		<pubDate>Tue, 14 May 2019 10:11:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[アメリカ]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[ウイルス対策ソフト]]></category>
		<category><![CDATA[ウイルス対策企業]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[セキュリティプラグイン]]></category>
		<category><![CDATA[セキュリティ企業]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ソースコード]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[ハッキング]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[分析データ]]></category>
		<category><![CDATA[対策]]></category>
		<category><![CDATA[機械学習]]></category>
		<category><![CDATA[準備]]></category>
		<category><![CDATA[開発資料]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7446</guid>
		<description><![CDATA[数日前、アメリカのウイルス対策企業3社から合計30TBものデータがロシア最大級のハッカー集団から盗み取られた事件が報じられました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 非常に大きな事&#8230;]]></description>
				<content:encoded><![CDATA[<p>数日前、アメリカのウイルス対策企業3社から合計30TBものデータがロシア最大級のハッカー集団から盗み取られた事件が報じられました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/hack.jpg" alt="ハッキングデータと手法" width="450" height="450" class="size-full wp-image-7451"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/hack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/hack-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/hack-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/hack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">非常に大きな事件が起きています。</p>
<p class="pdt20">ユーザーのコンピュータを保護するソフトウェアを提供しているウイルス対策（セキュリティ）企業がハッキングの被害に遭ったという事件です。</p>
<h2 class="contTitle">ウイルス対策企業がハッキングの被害に</h2>
<p class="pdb20">さて、これを報じたアメリカのセキュリティ企業は以下のようにブログに掲載しています。</p>
<blockquote><p>In March 2019, Fxmsp stated they could provide exclusive information stolen from three top anti-virus companies located in the United States. They confirmed that they have exclusive source code related to the companies&#8217; software development. They are offering to sell it, and network access, for over $300,000 USD.<br />
（2019年3月、Fxmspは、米国にある3つのトップアンチウイルス企業から盗まれた独占的な情報を提供できると述べました。彼らは、彼らが会社のソフトウェア開発に関連する独占的なソースコードを持っていることを確認しました。彼らはそのデータとハッキング方法を30万ドル以上で売っている。）</p></blockquote>
<p class="pdt20">盗み出されたとされるものは開発資料、機械学習に基づく分析データ、ウイルス対策ソフトとセキュリティプラグインのソースコードなどとされており、そのデータは合計で30TB分もあるとされています。</p>
<p class="pdt20">どこのウイルス対策企業がハッキング被害にあったのかは公表されていませんが、一部の情報では3社の内の1社は『トレンドマイクロ社』であることは間違いないという情報もあります。</p>
<p class="pdt50">今後もこのような事件は増えていくと思われますが、事業者としてはやれることをやっておくという準備（対策）が被害の軽減につながります。</p>
<p class="pdt20">それは決して無駄なことにはならないです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/an-anti-virus-company-suffers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ロシアからのDMARCレポート</title>
		<link>https://www.trilogyforce.com/blog/dmarc-report-from-russia/</link>
		<comments>https://www.trilogyforce.com/blog/dmarc-report-from-russia/#respond</comments>
		<pubDate>Wed, 23 May 2018 13:40:44 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[From]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[SPF]]></category>
		<category><![CDATA[none]]></category>
		<category><![CDATA[quarantine]]></category>
		<category><![CDATA[reject]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[メールサーバー]]></category>
		<category><![CDATA[レポート]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[偽装]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[転送元]]></category>
		<category><![CDATA[送信元]]></category>
		<category><![CDATA[隔離]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6038</guid>
		<description><![CDATA[ある日の11時過ぎ、コーポレートドメインのメールアカウントにDMARCレポートが届きました。 しかし、それはロシアから送られてきたレポートでした。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。&#8230;]]></description>
				<content:encoded><![CDATA[<p>ある日の11時過ぎ、コーポレートドメインのメールアカウントにDMARCレポートが届きました。</p>
<p class="pdt20">しかし、それはロシアから送られてきたレポートでした。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/05/report.jpg" alt="DMARCレポート" width="450" height="450" class="size-full wp-image-6041"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/report.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/report-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/05/report-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/05/report.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">私は普段、偽装メール（なりすまし）対策の一環としてSPFやDKIM、DMARCを使うことをお勧めしていますが、この偽装メール（なりすまし）は日本国内に限った話しではありません。</p>
<h2 class="contTitle">ロシアから届いたDMARCレポート</h2>
<p>普段、DMARCレポートが届くのは現状Googleからのみであったのですが、ある日、ロシアからDMARCレポートが届きました。</p>
<p class="pdt20">その段階では、このロシアからのDMARCレポートそのものがスパムメールなのでは？と疑いをもち、メールのヘッダ情報などを調査しましたが問題は見受けられませんでした。</p>
<p class="pdt20">何かしっくりこず、セキュリティチェックを通してレポートファイルを確認したところ、どうやらロシアのIPアドレス宛にコーポレートドメインを偽装してメールが配信されたようでした。</p>
<p class="pdt20">前者の方はロシアでメールを含めたサービスを提供している企業で、その企業がDMARCレポートを配信する仕組みを取り入れていたことからコーポレートドメインのDMARCレポートが届いたということで、実際に問題な行為を行ったのは後者のIPアドレスを利用した者と考えられます。</p>
<p class="pdt20">このように、偽装メール（なりすまし）は日本国内宛にとどまらず海外宛にまで及んでいます。</p>
<p class="pdt40">現在、コーポレートドメインをはじめすべてのドメインに対してDMARCを採用しているのですが、メールに対する制御は『none：そのまま受信させる』のまま様子見をしていた状態でした。</p>
<p class="pdt20">今回のことを考えると、やはり『quarantine：隔離させる』か、『reject：受信を拒否する』に変更していくことになるでしょう。</p>
<p class="pdt20">これらに変更することで、受信者のメールサーバーに対して隔離、もしくは拒否を依頼することができますので被害を抑制することが可能です。</p>
<p class="pdt20">しかし、課題も残ります。</p>
<p class="pdt20">先日起きたケースとして、相手先がGmailなどに自動転送していた場合、Fromは送信元メールアドレスのままなであったものの、出力されるIPアドレスは転送元のIPアドレスでした。</p>
<p>（相手先の契約サーバーの仕様によって左右されます。）</p>
<p class="pdt20">このような場合はつじつまがあわないことになりますのでSPF認証は失敗となり、DMARCにおけるメールの制御によっては相手にメールが届かないケースが出てきたりします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/dmarc-report-from-russia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ネットワークインフラが標的に</title>
		<link>https://www.trilogyforce.com/blog/network-infrastructure-targeted/</link>
		<comments>https://www.trilogyforce.com/blog/network-infrastructure-targeted/#respond</comments>
		<pubDate>Tue, 17 Apr 2018 16:41:29 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[DHS]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[GRE]]></category>
		<category><![CDATA[ISP]]></category>
		<category><![CDATA[NCSC]]></category>
		<category><![CDATA[SMI]]></category>
		<category><![CDATA[SNMP]]></category>
		<category><![CDATA[インフラ]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[シリア]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[ファイアウォール]]></category>
		<category><![CDATA[プロトコル]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[レガシー]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[侵入検知]]></category>
		<category><![CDATA[共同技術アラート]]></category>
		<category><![CDATA[政府]]></category>
		<category><![CDATA[空爆]]></category>
		<category><![CDATA[米国土安全保障省]]></category>
		<category><![CDATA[米英仏]]></category>
		<category><![CDATA[米連邦捜査局]]></category>
		<category><![CDATA[英国家サイバーセキュリティセンター]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5853</guid>
		<description><![CDATA[米国土安全保障省（DHS）と米連邦捜査局（FBI）、および英国家サイバーセキュリティセンター（NCSC）は、4月16日に共同技術アラートを発表しました。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。&#8230;]]></description>
				<content:encoded><![CDATA[<p>米国土安全保障省（DHS）と米連邦捜査局（FBI）、および英国家サイバーセキュリティセンター（NCSC）は、4月16日に共同技術アラートを発表しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/04/cyber-attack.jpg" alt="サイバー攻撃" width="450" height="300" class="size-full wp-image-5859"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/cyber-attack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/cyber-attack-300x200.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/04/cyber-attack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="300"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>さて、多数のメディア報道にてご承知の通り、米英仏によるシリア空爆によってロシアとの対立が深まっており、これに関連し、ロシアからのサイバー攻撃に対して警戒するよう呼び掛けています。</p>
<h2 class="contTitle">世界のネットワークインフラが標的に</h2>
<p>共同アラートでは、世界各国のルータ、ファイアウォール、ネットワークベースの侵入検知システムなど、ネットワーク機器を狙った攻撃を仕掛けているとされています。</p>
<p class="pdt20">政府機関、民間組織、基幹インフラプロバイダー、業界を支えるISP（インターネットサービスプロバイダー）が主なターゲットとなっており、スパイ活動支援、知的財産の取得、ネットワークへの常駐、今後の破壊活動の基盤固めを狙っているとされ、レガシープロトコル、弱いプロトコル、サービスポートなどを使って脆弱性のある機器を見つけ、ファームウェアやOSの改ざんなどを行っているとされています。</p>
<p class="pdt20">影響を受けるとされているのは、GRE（Generic Routing Encapsulation）、Cisco Smart Install（SMI）、SNMP（Simple Network Management Protocol）が有効になっている機器。</p>
<p class="pdt20">また、セキュリティ対策が不十分なままインストールされた機器、メーカーのサポートが終了し、パッチが提供されない機器なども悪用されているようです。</p>
<p class="pdt40">被害に遭う前にチェックしておきたいところです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/network-infrastructure-targeted/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>サイバー攻撃はAIで自動化する</title>
		<link>https://www.trilogyforce.com/blog/cyber-attacks-automate-with-ai/</link>
		<comments>https://www.trilogyforce.com/blog/cyber-attacks-automate-with-ai/#respond</comments>
		<pubDate>Wed, 14 Feb 2018 11:17:18 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[サイバー戦争]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[トレンドマイクロ]]></category>
		<category><![CDATA[ハッキング]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[人工知能]]></category>
		<category><![CDATA[北朝鮮]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5489</guid>
		<description><![CDATA[今朝の報道によると、中国とロシアがAI（人工知能）を使い、自動的なサイバー攻撃を仕掛ける技術を取得したとされています。 また、北朝鮮も同様の技術を得た恐れがあるともされています。 皆さん、こんにちは。 業務改善を行うIT&#8230;]]></description>
				<content:encoded><![CDATA[<p>今朝の報道によると、中国とロシアがAI（人工知能）を使い、自動的なサイバー攻撃を仕掛ける技術を取得したとされています。</p>
<p class="pdt20">また、北朝鮮も同様の技術を得た恐れがあるともされています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/ai.jpg" alt="AI（人工知能）" width="450" height="338" class="size-full wp-image-5483"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/ai.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/ai-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/ai.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">朝から好ましくないニュースを見てしまいました。</p>
<p class="pdt20">AI（人工知能）を使ったサイバー戦争が始まりそうな感じです。</p>
<h2 class="contTitle">サイバー攻撃にAIが使われる</h2>
<p>近い将来、サイバー攻撃にもAI（人工知能）を使い、自動化された攻撃が始まりそうです。</p>
<p class="pdt20">AIを使えば、非常に効率的に攻撃を仕掛けることが可能になるでしょう。</p>
<p class="pdt20">全世界のパソコン・スマートフォンなどのデバイスにウイルスを送りつけることもできれば、人間が関与しなくてもハッキングが行えてしまいます。</p>
<p class="pdt20">AIは自ら学習しますので、あっという間に高度な攻撃手法を学んでしまうと思われます。</p>
<h2 class="contTitle">AIを搭載したセキュリティ製品</h2>
<p>現状ではごく一部でしか搭載されていないはずですが、既にAIを搭載したセキュリティ製品が販売されています。</p>
<p class="pdt20">日本でよく知られたところでは、トレンドマイクロ社がAI技術を搭載したウイルス対策製品をリリースしています。</p>
<p class="pdt20">今後、同社に限らず他社においてもAI技術を搭載したセキュリティ製品がリリースされてくると思われますが、何よりも重要なのは準備を怠らないことです。</p>
<p class="pdt20">使用しているOSやアプリケーション類などは脆弱性に対応済みの最新版を使い、セキュリティ製品も新しい技術を搭載したものに入れ替えておくなど、どの事業者においても可能な最低限のことは常日頃から行い、社内のスタッフに対しても徹底して意識を持たせておくことも重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/cyber-attacks-automate-with-ai/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>海外からのアクセスをブロック</title>
		<link>https://www.trilogyforce.com/blog/blocked-from-abroad/</link>
		<comments>https://www.trilogyforce.com/blog/blocked-from-abroad/#respond</comments>
		<pubDate>Tue, 20 Dec 2016 12:51:33 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CN]]></category>
		<category><![CDATA[Geo Lite]]></category>
		<category><![CDATA[GeoIP]]></category>
		<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[RU]]></category>
		<category><![CDATA[SetEnvIf]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アクセス解析]]></category>
		<category><![CDATA[フィルタリング]]></category>
		<category><![CDATA[プロキシ]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[中国]]></category>
		<category><![CDATA[位置情報]]></category>
		<category><![CDATA[制限]]></category>
		<category><![CDATA[取得]]></category>
		<category><![CDATA[国コード]]></category>
		<category><![CDATA[拒否]]></category>
		<category><![CDATA[海外]]></category>
		<category><![CDATA[第三国]]></category>
		<category><![CDATA[許可]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3495</guid>
		<description><![CDATA[『最近やたらと海外からのアクセスが多くなったのでアクセスを拒否したい。』なんて思ったことはありませんか？ 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 先日投稿したGoogle Analyticsで&#8230;]]></description>
				<content:encoded><![CDATA[<p>『最近やたらと海外からのアクセスが多くなったのでアクセスを拒否したい。』なんて思ったことはありませんか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/12/block.jpg" alt="ブロック" width="450" height="450" class="size-full wp-image-3498"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/block.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/block-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/block-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/12/block.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>先日投稿した<a class="sb-line" href="/blog/spam-in-google-analytics/">Google Analyticsでのスパム</a>の記事の最後に、『Google Analyticsにてフィルタリングする方法とは別の方法もありますが、それはまたの機会にお伝えできればと思います。』とお書きしました。</p>
<p>今日はそれを取り上げてみたいと思います。</p>
<h2 class="contTitle">海外からのアクセスをブロックする</h2>
<p>海外からのアクセスをブロックしたい場合、Google Analyticsなどのアクセス解析上でのフィルタリングだけではなく、そもそものアクセスを拒否してしまう方法もあります。</p>
<p>それには.htaccessなどの中に少々アクセス制限を加えることになります。</p>
<p>例えば、ロシアと中国からのアクセスを拒否したい場合の例として、以下のように記述します。</p>
<p>GeoIPEnable On<br />
GeoIPDBFile /path/to/GeoIP.dat<br />
SetEnvIf GEOIP_COUNTRY_CODE CN BlockCountry<br />
SetEnvIf GEOIP_COUNTRY_CODE RU BlockCountry<br />
Deny from env=BlockCountry</p>
<p>ただし、これはGeoIPという位置情報を取得するためのモジュールがサーバにインストールされている場合に限ります。</p>
<p>これが使えない場合、Geo Liteという同じようなモジュールなら使える場合があります。</p>
<p>その場合は以下のように記述します。</p>
<p>SetEnvIf MM_COUNTRY_CODE CN BlockCountry<br />
SetEnvIf MM_COUNTRY_CODE RU BlockCountry<br />
Deny from env=BlockCountry</p>
<p>また、これらのいずれも使えない場合にはIPアドレスをブロックするか、もしくは許可するIPアドレスだけを記述することなら大半のレンタルサーバにて可能です。</p>
<h2 class="contTitle">プロキシ経由などのアクセス</h2>
<p>しかし、これらの方法は一定の効果はあっても完全ではありません。</p>
<p>CN（中国）やRU（ロシア）などの国コードにはIPアドレスが紐づいており、それらの物理的な場所が第三国になっていた場合もあったりしますし、プロキシ経由にてアクセスされてしまえばアクセスは可能になってしまいますので、ある一定レベルのものを制御するという認識の下で行った方が良いかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/blocked-from-abroad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Analyticsでのスパム</title>
		<link>https://www.trilogyforce.com/blog/spam-in-google-analytics/</link>
		<comments>https://www.trilogyforce.com/blog/spam-in-google-analytics/#respond</comments>
		<pubDate>Wed, 14 Dec 2016 11:43:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Analytics]]></category>
		<category><![CDATA[Trump]]></category>
		<category><![CDATA[o-o-8-o-o.com]]></category>
		<category><![CDATA[アクセス解析]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[カスタム]]></category>
		<category><![CDATA[サンクトペテルブルク]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[ビュー]]></category>
		<category><![CDATA[フィルタ]]></category>
		<category><![CDATA[モスクワ]]></category>
		<category><![CDATA[リファラスパム]]></category>
		<category><![CDATA[ロシア]]></category>
		<category><![CDATA[参照]]></category>
		<category><![CDATA[対策]]></category>
		<category><![CDATA[言語設定]]></category>
		<category><![CDATA[除外]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3471</guid>
		<description><![CDATA[ウェブサイトを公開しているところにおいて、それのアクセス解析にGoogle Analyticsを使っているところは多いと思いますが、最近、妙なものが再び急増しています。 皆さん、こんにちは。 業務改善を行う業務コンサルタ&#8230;]]></description>
				<content:encoded><![CDATA[<p>ウェブサイトを公開しているところにおいて、それのアクセス解析にGoogle Analyticsを使っているところは多いと思いますが、最近、妙なものが再び急増しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/12/analytics.jpg" alt="アナリティクス" width="450" height="450" class="size-full wp-image-3473"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/analytics.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/analytics-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/analytics-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/12/analytics.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>11月あたりから、私どものウェブサイトも含め、お客様のウェブサイトにおいてもリファラスパムが見受けられるようになりました。</p>
<p>これらは無視しておいてもウェブサイトの表示などに問題が生じるものではないですが、アクセス解析をする上で指標を大きくくるわせてしまいます。</p>
<p>今日はその対策をお伝えします。</p>
<h2 class="contTitle">Google Analyticsに現れたもの</h2>
<p>11月に入り、意味不明な言語でのアクセスが見受けられるようになりました。</p>
<p>このようなものです。</p>
<p>１．Secret.ɢoogle.com You are invited! Enter only with this ticket URL. Copy it. Vote for Trump!</p>
<p>２．o-o-8-o-o.com search shell is much better than google!</p>
<p>３．Google officially recommends o-o-8-o-o.com search shell!</p>
<p>４．Vitaly rules google ☆*:｡゜ﾟ･*ヽ(^ᴗ^)ﾉ*･゜ﾟ｡:*☆ ¯\_(ツ)_/¯(ಠ益ಠ)(ಥ‿ಥ)(ʘ‿ʘ)ლ(ಠ_ಠლ)( ͡° ͜ʖ ͡°)ヽ(ﾟДﾟ)ﾉʕ•̫͡•ʔᶘ ᵒᴥᵒᶅ(=^ ^=)oO</p>
<p>これらはリファラスパムと呼ばれるもので、おそらく宣伝目的に行っているのでしょうが、アクセス解析を正確に把握しようとしている人にとっては影響大です。</p>
<p>※　これらの多くはロシアからのもので、中でもモスクワとサンクトペテルブルクが非常に多いです。</p>
<h2 class="contTitle">リファラスパムへの対策</h2>
<p>これらをアクセス解析上から除外するには、除外するためのフィルタを追加してあげる必要があります。</p>
<p>Google Analyticsの管理において、以下のようにフィルタ追加をしてみてください。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/12/filter.jpg" alt="フィルタ" width="450" height="450" class="size-full wp-image-3475"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/filter.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/filter-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/12/filter-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/12/filter.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>１．フィルタ名：何でも構いません。</p>
<p>２．フィルタの種類：カスタム・除外</p>
<p>３．フィルタフィールド：言語設定</p>
<p>４．フィルタパターン：Secret.ɢoogle.com You are invited! Enter only with this ticket URL. Copy it. Vote for Trump!</p>
<p>５．保存</p>
<p>※　これらは個別に1つずつ設定し、除外したいビューすべてにフィルタを適用しておきます。</p>
<p>他の方法として、参照元などを見てドメインでフィルタリングする方法もあります。</p>
<p>その場合、フィルタフィールドを『参照』にし、フィルタパターンに参照元ドメインを入れてあげればOKです。</p>
<p class="pdt20">Google Analyticsにてフィルタリングする方法とは別の方法もありますが、それはまたの機会にお伝えできればと思います。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/spam-in-google-analytics/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
