<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>感染 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e6%84%9f%e6%9f%93/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>GMOの在宅勤務体制は正解です</title>
		<link>https://www.trilogyforce.com/blog/gmo-telecommuting-is-right/</link>
		<pubDate>Tue, 28 Jan 2020 13:46:13 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[時事的な記事]]></category>
		<category><![CDATA[GMO]]></category>
		<category><![CDATA[GMOインターネット]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[インフラ]]></category>
		<category><![CDATA[コロナウイルス]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[中国人観光客]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[内部管理]]></category>
		<category><![CDATA[在宅勤務]]></category>
		<category><![CDATA[外部]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[新型コロナウイルス]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[環境構築]]></category>
		<category><![CDATA[社内体制]]></category>
		<category><![CDATA[通信インフラ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8582</guid>
		<description><![CDATA[ウェブサイトのインフラ支援を行うGMOインターネットは、1月27日から2週間程度を目途に日本国内の全従業員の9割にあたる約4,000人を在宅勤務にする方針を決めたようです。 皆さん、こんにちは。 業務改善を行うIT・業務&#8230;]]></description>
				<content:encoded><![CDATA[<p>ウェブサイトのインフラ支援を行うGMOインターネットは、1月27日から2週間程度を目途に日本国内の全従業員の9割にあたる約4,000人を在宅勤務にする方針を決めたようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/01/telecommuting.jpg" alt="在宅勤務" width="450" height="450" class="size-full wp-image-8585" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/telecommuting.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/telecommuting-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/01/telecommuting-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/01/telecommuting.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">1月26日、日本国内4例目の『新型コロナウイルス』に感染した患者の発生が確認されました。</p>
<p class="pdt20">それを受け、インターネット国内最大手の『GMOインターネット』が大規模な在宅勤務に踏み切りました。</p>
<h2 class="contTitle">GMOの在宅勤務体制は正解に思える</h2>
<p>今回のGMOインターネットの判断は個人的には正解だと思えます。</p>
<p class="pdt20">中国からの観光客が多い都市においては一定のリスクがあると考えたのでしょう。</p>
<p class="pdt20">在宅勤務であれば中国人観光客と接する機会はないでしょうから、万が一にでも感染してしまうよりはマシであるということに思えます。</p>
<p class="pdt20">こういったことには個人的に賛成です。</p>
<p class="pdt20">今の時代は通信インフラがかなり整備されていますので、体制が整うのであれば業種によっては在宅勤務は大いにありです。</p>
<p class="pdt20">そういった観点から考えると、GMOインターネットは業務的にもそれに向いている業種でもあります。</p>
<p class="pdt20">ただし、当然ながら外部から内部管理のサーバーなどにアクセスすることも出てくるわけですから、それなりの環境構築も必要です。</p>
<p class="pdt20">そのようなことも含め、GMOインターネットは何年も前から社内体制を整え、訓練も実施してきたようです。</p>
<p class="pdt50">過剰な反応は良くないかもしれませんが、冒さなくてよいリスクだけに今回の措置には賛同できます。</p>
<p class="pdt20">他の企業においても検討されると良いかもしれませんね。</p>
]]></content:encoded>
			</item>
		<item>
		<title>なりすましメールでの感染注意</title>
		<link>https://www.trilogyforce.com/blog/infected-with-spoofing-emails/</link>
		<pubDate>Thu, 28 Nov 2019 10:33:38 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Emotet]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[JPCERT/CC]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[SMB]]></category>
		<category><![CDATA[Word]]></category>
		<category><![CDATA[アドレス帳]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルススキャン]]></category>
		<category><![CDATA[エモテット]]></category>
		<category><![CDATA[コンテンツの有効化]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パッチ]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[マクロの自動実行]]></category>
		<category><![CDATA[マルウエア]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールアカウント]]></category>
		<category><![CDATA[メールセキュリティ]]></category>
		<category><![CDATA[メール本文]]></category>
		<category><![CDATA[ログ]]></category>
		<category><![CDATA[初期化]]></category>
		<category><![CDATA[実在の人物]]></category>
		<category><![CDATA[実在の組織]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[注意喚起]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[窃取]]></category>
		<category><![CDATA[認証情報]]></category>
		<category><![CDATA[転用]]></category>
		<category><![CDATA[送信元アドレス]]></category>
		<category><![CDATA[隔離]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8363</guid>
		<description><![CDATA[JPCERTコーディネーションセンターは2019年11月27日、マルウエア『Emotet』の感染に関する相談を多数受けているとし、感染拡大を防ぐため注意喚起を行いました。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>JPCERTコーディネーションセンターは2019年11月27日、マルウエア『Emotet』の感染に関する相談を多数受けているとし、感染拡大を防ぐため注意喚起を行いました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/11/word.jpg" alt="Word形式の添付ファイル" width="450" height="450" class="size-full wp-image-8365" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/word.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/word-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/11/word-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/11/word.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日は実在の人物や組織になりすましたメールを送り付け、添付ファイルを開くことでウイルスに感染する『Emotet（エモテット）』に関する注意喚起です。</p>
<h2 class="contTitle">なりすましメールでの感染に注意</h2>
<p>JPCERTコーディネーションセンターによると、このマルウエア『Emotet（エモテット）』は主にメールに添付された『Word形式のファイル』を実行し、コンテンツの有効化を実行することで感染に繋がることが分かっているそうで、実際に感染に繋がる可能性のあるメールの例は以下のようになっているとされています。</p>
<p class="pdt20">・メールアカウント名＜実際の送信元アドレス＞</p>
<p>・RE：実際に送受信したメールの件名</p>
<p>・メールの受信者名</p>
<p>・Word形式の添付ファイル</p>
<p>・メール本文</p>
<p>・感染したメールアドレス</p>
<p>・実際に受信したメール本文</p>
<p>・実際に受信したメールに含まれる履歴</p>
<p class="pdt20">このような感じになっているようですが、確かに実際にやりとりしたメール履歴からの返信メールを装われていると表面的には疑わないかと思います。</p>
<p class="pdt20">これは、マルウエア『Emotet（エモテット）』が窃取した情報などを元に独自に作成されているものに加え、実際の組織間のメールのやりとりの内容を転用することで、感染元から送信先への返信を装うものがあるとされているため、注意が必要です。</p>
<p class="pdt20">そして、添付ファイルにはコンテンツの有効化を促す内容が記載されているようで、有効化してしまうと『Emotet（エモテット）』がダウンロードされてしまいます。</p>
<p class="fontR">※　Wordの設定によっては有効化の警告が表示されずに『Emotet（エモテット）』がダウンロードされる場合もあります。</p>
<p class="pdt50">この『Emotet（エモテット）』に感染した場合、次のような影響が発生する可能性があるとされています。</p>
<p class="pdt20">・端末やブラウザに保存されたパスワード等の認証情報が窃取される</p>
<p>・窃取されたパスワードを悪用され SMB によりネットワーク内に感染が広がる</p>
<p>・メールアカウントとパスワードが窃取される</p>
<p>・メール本文とアドレス帳の情報が窃取される</p>
<p>・窃取されたメールアカウントや本文などが悪用され、Emotet の感染を広げるメールが送信される</p>
<p class="pdt50">また、『Emotet（エモテット）』の感染予防対策などとしては、次のようなことを検討します。</p>
<p class="pdt20">・組織内への注意喚起の実施</p>
<p>・Word マクロの自動実行の無効化 <span class="fontR">※</span></p>
<p>・メールセキュリティ製品の導入によるマルウエア付きメールの検知</p>
<p>・メールの監査ログの有効化</p>
<p>・OS に定期的にパッチを適用 (SMBの脆弱性をついた感染拡大に対する対策)</p>
<p>・定期的なオフラインバックアップの取得（標的型ランサムウエア攻撃に対する対策）</p>
<p class="fontR pdt10">※ Microsoft Office Word のセキュリティセンターのマクロの設定で、「警告を表示してすべてのマクロを無効にする」を選択する。</p>
<p class="pdt50">もし感染してしまった場合、</p>
<p class="pdt20">・感染した端末のネットワークからの隔離</p>
<p>・感染した端末が利用していたメールアカウントのパスワード変更</p>
<p>・ 組織内の全端末のウイルス対策ソフトによるフルスキャン</p>
<p>・感染した端末を利用していたアカウントのパスワード変更</p>
<p>・ネットワークトラフィックログの監視</p>
<p>・調査後の感染した端末の初期化</p>
<p class="pdt20">これらの対応も必要になってきます。</p>
<p class="pdt50">ご注意ください。</p>
]]></content:encoded>
			</item>
		<item>
		<title>Cloudfront.net に気をつけろ</title>
		<link>https://www.trilogyforce.com/blog/watch-out-for-cloudfront-net/</link>
		<comments>https://www.trilogyforce.com/blog/watch-out-for-cloudfront-net/#respond</comments>
		<pubDate>Wed, 29 May 2019 09:58:34 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[CDN]]></category>
		<category><![CDATA[Cloudfront.net]]></category>
		<category><![CDATA[Content Delivery Network]]></category>
		<category><![CDATA[ECサイト]]></category>
		<category><![CDATA[Webアクセス保護]]></category>
		<category><![CDATA[アドウェアウイルス]]></category>
		<category><![CDATA[アパレル]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルススキャン]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[コンテンツデリバリネットワーク]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[トロイの木馬]]></category>
		<category><![CDATA[ドライブ]]></category>
		<category><![CDATA[ニュース]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[ポップアップ]]></category>
		<category><![CDATA[削除]]></category>
		<category><![CDATA[広告]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[脅威]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7533</guid>
		<description><![CDATA[あるウェブサイトを訪れた時、突然『ポップアップ』が出現したことはありませんか？ その『ポップアップ』、CDN（Content Delivery Network / コンテンツデリバリネットワーク）を悪用した『ウイルス』か&#8230;]]></description>
				<content:encoded><![CDATA[<p>あるウェブサイトを訪れた時、突然『ポップアップ』が出現したことはありませんか？</p>
<p class="pdt20">その『ポップアップ』、CDN（Content Delivery Network / コンテンツデリバリネットワーク）を悪用した『ウイルス』かもしれません。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/virus.jpg" alt="アドウェアウイルス Cloudfront.netに気をつけろ" width="450" height="450" class="size-full wp-image-7539"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/virus-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/virus-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今朝、インターネットニュースで紹介されていた、あるアパレルのECサイトを訪れた際にセキュリティがアクセスをブロックし、脅威を削除しました。</p>
<p class="pdt20">これ、CDN（Content Delivery Network / コンテンツデリバリネットワーク）を悪用したウイルスです。</p>
<h2 class="contTitle">Cloudfront.net には要注意</h2>
<p>さて、冒頭に書いたような『ポップアップ』が突然現れる現象についてですが、今回のものは『Amazon』の『CDN（Content Delivery Network / コンテンツデリバリネットワーク）』を悪用した『Cloudfront.net ポップアップ』であると思われます。</p>
<p class="pdt20">幸いにもセキュリティソフトがアクセスをブロックしてくれたため問題は起きませんでした。</p>
<p class="pdt20">この手のものの場合、広告を表示する『アドウェアウイルス』に感染している場合があります。</p>
<p class="pdt20">今朝セキュリティソフトがブロックしたものは残念ながら『トロイの木馬』でした。</p>
<p class="pdt20">このような場合、セキュリティソフトによってアクセスがブロックされたとは言え、やはり念のためにコンピュータの『ウイルススキャン』を実施しておくべきです。</p>
<p>（ブラウザのキャッシュ削除もお忘れなく。）</p>
<p class="pdt20">私も朝からすべてのドライブに対して『ウイルススキャン』を実施しました。</p>
<p class="pdt20">結果的にはアクセスがブロックされていたことでコンピュータへの感染はありませんでしたが、このような場合には念には念を入れておく必要があります。</p>
<p class="pdt50">今回私が訪問したウェブサイトに関してはカテゴリーレベルでしかお伝えできませんが、こういったケースはどこにでも存在すると言っても過言ではありません。</p>
<p class="pdt20">常日頃からセキュリティソフトを使って『Webアクセス保護』も行い、何らかの脅威がブロックや削除がされた場合には『コンピュータ』、『つながっているドライブ』などの『ウイルススキャン』を実施されることで安全を確保する意識が重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/watch-out-for-cloudfront-net/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>情報セキュリティ白書２０１８</title>
		<link>https://www.trilogyforce.com/blog/information-security-white-paper-2018/</link>
		<comments>https://www.trilogyforce.com/blog/information-security-white-paper-2018/#respond</comments>
		<pubDate>Wed, 18 Jul 2018 10:37:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[Webサーバ]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[サイバーセキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[ビジネスメール詐欺]]></category>
		<category><![CDATA[フレームワーク]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報漏えい]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[情報セキュリティ白書]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[白書]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[自己増殖]]></category>
		<category><![CDATA[詐欺]]></category>
		<category><![CDATA[金銭被害]]></category>
		<category><![CDATA[零細企業]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6270</guid>
		<description><![CDATA[2018年7月17日、IPA（独立行政法人情報処理推進機構）は『情報セキュリティ白書2018』を発行しました。 これは、2008年より毎年発行されている、情報セキュリティ全般に関する状況をまとめた書籍です。 皆さん、こん&#8230;]]></description>
				<content:encoded><![CDATA[<p>2018年7月17日、IPA（独立行政法人情報処理推進機構）は『情報セキュリティ白書2018』を発行しました。</p>
<p class="pdt20">これは、2008年より毎年発行されている、情報セキュリティ全般に関する状況をまとめた書籍です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/white-paper.jpg" alt="情報セキュリティ白書２０１８" width="450" height="450" class="size-full wp-image-6272"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/white-paper.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/white-paper-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/white-paper-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/white-paper.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">IPA（独立行政法人情報処理推進機構）はこの時期、前年の4月から当年の3月までの間の情報セキュリティに関するまとめ本を出しています。</p>
<p class="pdt20">今日はその概要に少し触れてみます。</p>
<h2 class="contTitle">情報セキュリティ白書２０１８概要</h2>
<p>情報セキュリティ白書2018概要を見る限りでは、以下の被害項目があげられています。</p>
<p class="pdt20">１．詐欺による金銭被害の増加</p>
<p>２．ランサムウェア被害件数が過去最多に</p>
<p>３．広く普及しているソフトウェアの脆弱性の問題</p>
<p class="pdt20">１は、偽の画面を表示させてユーザーの不安に付け込んだり、偽の電子メールを企業などの従業員に送りつけて金銭を騙し取る『金銭被害』の増加です。</p>
<p class="Pdt20">後者の偽メールによるものは『ビジネスメール詐欺』と呼ばれ、今後も攻撃は続くことが予想されるため、注意が必要です。</p>
<p class="pdt20">２は、自己増殖機能をもったウイルスのことで、感染したパソコンに留まることなく、ネットワークを経由して他のデバイスへも影響を及ぼします。</p>
<p class="pdt20">引き続き注意は必要であるものの、現在は減少傾向にあると思われます。</p>
<p class="pdt20">３は今に始まったことではありませんが、Windowsに存在している脆弱性を狙った攻撃や、多くのWebサーバで使われているアプリケーションフレームワークなどの脆弱性を狙った攻撃が多く報告されており、個人情報漏えいなどにも繋がってもいるため、今後もアップデートなどの速やかな適用を行っていかなければなりません。</p>
<p class="pdt50">その他、政府を中心にサイバーセキュリティに対する取り組みはいくつか行われてはいますが、中小・零細企業、小規模事業者においてはそれらに追いついていない感じを受けます。</p>
<p class="pdt20">余裕のない現状とはギャップが生じることもありますが、もう少し情報セキュリティというものに目を向けるべきであるとも感じます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/information-security-white-paper-2018/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IEなどへのなりすましウイルス</title>
		<link>https://www.trilogyforce.com/blog/impersonation-viruses-such-as-ie/</link>
		<comments>https://www.trilogyforce.com/blog/impersonation-viruses-such-as-ie/#respond</comments>
		<pubDate>Mon, 02 Jul 2018 12:08:04 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox Send]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[エクスプローラー]]></category>
		<category><![CDATA[ストレージ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ベンダー]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[ヨーロッパ]]></category>
		<category><![CDATA[受け渡し]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[業務]]></category>
		<category><![CDATA[注文書]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[被害]]></category>
		<category><![CDATA[請求書]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6212</guid>
		<description><![CDATA[ここ最近、ブラウザソフトのIE（Internet Explorer）や、Windowsのエクスプローラーになりすますウイルスによる感染被害が、日本において発生しているようです。 皆さん、こんにちは。 業務改善を行うIT・&#8230;]]></description>
				<content:encoded><![CDATA[<p>ここ最近、ブラウザソフトのIE（Internet Explorer）や、Windowsのエクスプローラーになりすますウイルスによる感染被害が、日本において発生しているようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/virus.jpg" alt="コンピュータウイルス" width="450" height="338" class="size-full wp-image-6215"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/virus-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">あるセキュリティベンダーの調査レポートによると、IEやエクスプローラーになりすますウイルスによる感染被害が日本でも出ています。</p>
<p class="pdt20">今日はそれについてお伝えします。</p>
<h2 class="contTitle">IE・エクスプローラーへのなりすましウイルス</h2>
<p>このウイルスは『URLZone』というもので、存在そのものは10年以上前に見つかったものですが、数年前まではヨーロッパを中心とした被害であったものが、ここ最近は日本が中心になっているようです。</p>
<p class="pdt20">特徴としては、IEやエクスプローラーになりすますことと、サンドボックス環境でのウイルスを検知がしにくいこととされています。</p>
<p class="pdt20">感染経路の一つはメールで、『注文書や請求書』など、業務関連のメールに見せかけたメールに添付されている文書ファイルなどから感染することが明らかになっています。</p>
<p class="pdt50">詳細な内容はさておき、このようなウイルスへの感染を防ぐには、受信したメールをよく確認することです。</p>
<p class="pdt20">差出人、件名、本文、これらを見て、普段から取引のある相手であれば差出人であるメールアドレスはわかりますし、件名や本文に関しても書き方には特徴があるはずです。</p>
<p class="pdt20">それらが不明なものであったり、怪しいものである場合には間違いなく添付ファイルをクリックしてはいけません。</p>
<p class="pdt20">社内ルール的に可能であれば、『Firefox Send』などを使い、暗号化されたストレージ経由にて書類の受け渡しを行うなどし、メールではファイルの受け渡しを行わないようにすることも被害を防ぐ方法の一つです。</p>
<p class="pdt20">普段から無意識にメールのやりとりを行われている事業者の方、一度、社内のルールを見直してみてはいかがでしょうか。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/impersonation-viruses-such-as-ie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>マルウェア感染が最も多いCMS</title>
		<link>https://www.trilogyforce.com/blog/cms-with-the-most-malware-infections/</link>
		<comments>https://www.trilogyforce.com/blog/cms-with-the-most-malware-infections/#respond</comments>
		<pubDate>Tue, 10 Apr 2018 12:32:28 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Content Management System]]></category>
		<category><![CDATA[Drupal]]></category>
		<category><![CDATA[Joomla!]]></category>
		<category><![CDATA[Magento]]></category>
		<category><![CDATA[Movable Type]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XOOPS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[コンテンツマネージメントシステム]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[マイナーアップデート]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[メジャーアップデート]]></category>
		<category><![CDATA[ワーム]]></category>
		<category><![CDATA[世界シェア]]></category>
		<category><![CDATA[保守]]></category>
		<category><![CDATA[保守契約]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5785</guid>
		<description><![CDATA[マルウェアとは、不正かつ有害に動作させる意図で作成された悪意のあるソフトウェアや悪質なコードの総称で、コンピュータウイルスやワームなどがある。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 数&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>マルウェアとは、不正かつ有害に動作させる意図で作成された悪意のあるソフトウェアや悪質なコードの総称で、コンピュータウイルスやワームなどがある。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/04/cms.jpg" alt="CMS" width="450" height="338" class="size-full wp-image-5790"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/cms.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/04/cms-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/04/cms.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">数日前、あるアメリカの企業が公開した『Hacked Website Report 2017』によると、2017年に最もマルウェア感染したウェブサイトには、よく使われるあるCMS（Content Management System / コンテンツマネージメントシステム）が使われていました。</p>
<h2 class="contTitle">マルウェア感染が最も多かったCMSとは</h2>
<p>既にこの時点で気付かれた方も多いでしょう。</p>
<p class="pdt20">WordPress、Drupal、Movable Type、Joomla!、Magento、XOOPSなど、さまざまなCMSが存在していますが、2017年に最もマルウェア感染が多かったのは、WordPressを使って構築されたウェブサイトです。</p>
<p class="pdt20">その割合は、実に83%にも及んでいます。</p>
<p class="pdt20">これに続き、Joomla!の13.1%、Magentoの1.6%となっています。</p>
<p class="pdt20">現在、世界的なCMSのシェアは、</p>
<p class="pdt20">１．WordPress：60%</p>
<p>２．Joomla!：6.4%</p>
<p>３．Drupal：4.6%</p>
<p>４．Magento：2.5%</p>
<p class="pdt20">などとなっていますが、日本におけるCMSのシェアは、WordPressが84.5%という圧倒的な人気の高さとなっています。</p>
<p class="pdt20">さて、この圧倒的な人気を誇るWordPress、使われているサイトが多い分マルウェアに感染する率も高いわけですが、他のCMSに比べてバージョンアップがしっかりしているWordPressへの攻撃が何故ここまで高いのでしょうか？</p>
<p class="pdt20">それは、脆弱性を抱えたままの状態になっているWordPressサイトが多いのでしょう。</p>
<p class="pdt40">WordPressはデフォルト（初期値）でマイナーアップデートは自動で行われる設定になっていますが、メジャーアップデートは自動では行われない設定になっています。</p>
<p class="pdt20">これを長期に放置した場合、脆弱性の塊りのようなサイトになってしまうことにもなります。</p>
<p class="pdt20">『うちは業者に任せてあるから問題ない！』と高を括っている事業者の方、それらすべてが保守契約の中に含まれていますか？</p>
<p class="pdt20">自分勝手に、『そんなものは保守に入っていて当り前！』と思ってはいけませんし、保守契約をしていないのであれば当然それは行われません。</p>
<p class="pdt20">これらを念頭に置き、今一度自社（自店）のウェブサイトがどのような状況になっているかをチェックしてみることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/cms-with-the-most-malware-infections/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Androidの出荷時点での危険性</title>
		<link>https://www.trilogyforce.com/blog/danger-at-the-time-of-android-shipping/</link>
		<comments>https://www.trilogyforce.com/blog/danger-at-the-time-of-android-shipping/#respond</comments>
		<pubDate>Tue, 06 Mar 2018 09:57:31 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Trojan Android.Triada.231]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[システムコンポーネント]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[タブレット]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[トロイの木馬]]></category>
		<category><![CDATA[ファームウェア]]></category>
		<category><![CDATA[プロセス]]></category>
		<category><![CDATA[モジュール]]></category>
		<category><![CDATA[モバイルデバイス]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[感染]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5591</guid>
		<description><![CDATA[スマートフォンやタブレットなどのモバイルデバイスを選択する際、あなたは何を基準に選択していますか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先日、あるセキュリティ企業がAndroidデバ&#8230;]]></description>
				<content:encoded><![CDATA[<p>スマートフォンやタブレットなどのモバイルデバイスを選択する際、あなたは何を基準に選択していますか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/03/android.jpg" alt="Androidデバイス" width="450" height="450" class="size-full wp-image-5596"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/android.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/android-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/03/android-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/03/android.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20 pdb10">先日、あるセキュリティ企業がAndroidデバイスに関してこんなことを発表しました。</p>
<blockquote><p>安価なAndroid搭載機種のファームウェアで新しいTrojan Android.Triada.231を発見しました。<br />
この検出以降、感染したデバイスのリストは絶えず増加しています。<br />
現時点では、リストには40以上のモデルが含まれています。</p></blockquote>
<h2 class="contTitle">Androidの出荷時点における危険性</h2>
<p class="pdb10">このセキュリティ企業が確認した『Android.Triada.231』は俗にいう『トロイの木馬』の一種で、公表された記事には以下のように書かれています。</p>
<blockquote><p>重要なAndroidシステムコンポーネント、Zygoteのプロセスに感染します。このプロセスは、すべてのアプリケーションを起動するために使用されます。トロイの木馬がこのモジュールに注入されると、実行中の他のアプリケーションに侵入します。そうすることで、彼らはユーザーの介入なしに様々な悪意のある活動を実行する能力を得ます。つまり、彼らはひそかにソフトウェアをダウンロードして起動します。 Android.Triada.231の主な機能は、サイバー犯罪者がこのトロイの木馬をlibandroid_runtime.soシステムライブラリに注入することです。彼らは別のプログラムとしてトロイの木馬を配布しません。その結果、悪意のあるアプリケーションは製造時にデバイスファームウェアに侵入します。ユーザーはすでにボックスから感染したデバイスを受信します。</p></blockquote>
<p class="pdt20">この『トロイの木馬』を確認したことはデバイスメーカーに通知されたようですが、メーカーが対応をしないまま新しいモデルにも感染拡大したとされています。</p>
<p class="pdt40">さて、そこで冒頭の質問に戻ります。</p>
<p class="pdt20">モバイルデバイスを選択する際、私の場合は確率的にどちらが安全かを考慮します。</p>
<p class="pdt20">結局のところ、iOSデバイスを選択するか、Androidデバイスを選択するかになるため、現時点においてはiOSデバイスを選択し続けています。</p>
<p class="pdt20">安全性の比較論だけで選択しているわけでもありませんが、リスクの少ない方を選択することは非常に重要です。</p>
<p class="pdt40">参考：<a class="sb-line" href="https://news.drweb.com/show/?i=11749&#038;c=5&#038;lng=en&#038;p=0" target=_blank">Doctor Web: over 40 models of Android devices delivered already infected from the manufacturers</a></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/danger-at-the-time-of-android-shipping/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ダブルクリックを促す添付文書</title>
		<link>https://www.trilogyforce.com/blog/attachment-urging-double-click/</link>
		<comments>https://www.trilogyforce.com/blog/attachment-urging-double-click/#respond</comments>
		<pubDate>Wed, 26 Jul 2017 12:03:10 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[アイコン画像]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルスメール]]></category>
		<category><![CDATA[クリック]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[ダブルクリック]]></category>
		<category><![CDATA[マクロ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[添付文書]]></category>
		<category><![CDATA[画像]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[請求書]]></category>
		<category><![CDATA[領収書]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4681</guid>
		<description><![CDATA[少し前に私のところにも届いた『請求書』という件名のメールは、新たな手口のメールによるサイバー攻撃でした。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 今日は、今春から国内企業に相次いでいた新&#8230;]]></description>
				<content:encoded><![CDATA[<p>少し前に私のところにも届いた『請求書』という件名のメールは、新たな手口のメールによるサイバー攻撃でした。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/07/virus-mail.jpg" alt="ウイルスメール" width="450" height="450" class="size-full wp-image-4686"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/virus-mail.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/virus-mail-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/virus-mail-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/07/virus-mail.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>今日は、今春から国内企業に相次いでいた新たな手口のサイバー攻撃に関してお話しします。</p>
<h2 class="contTitle">添付文書内でダブルクリックを促すもの</h2>
<p>今春から国内企業に相次いだ新たな手口のサイバー攻撃とは、メールに添付された文書を開き、中に埋め込まれた画像をクリックさせてウイルス感染させるといったものです。</p>
<p class="pdt20">従来の手法では、ソフトウェアの脆弱性を突くものや、マクロ機能を悪用した手口などがありますが、実際の文書内の画像をクリックさせることでウイルス感染させる手口は初めてです。</p>
<p class="pdt20">具体的には、以下のような感じの文書になっているようです。</p>
<p>あなたが領収書を見たい場合は、文書をダブルクリックしてください。</p>
<p>Ｗドキュメント（画像）</p>
<p>以下、日本語の表現のおかしな文書</p>
<p class="pdt20">このＷドキュメント（画像）がアイコン画像のようになっており、そこのクリックを促すというものです。</p>
<p class="pdt20">このアイコン画像のようなものをダブルクリックすると次に警告ウインドウが表示され、そこで『OK』ボタンをクリックするとウイルスに感染します。</p>
<p class="pdt20">このようなウイルスに感染しないためには、いつも申し上げている通り、不審なメールの添付ファイルを開いたりリンクの貼られた部分などをクリックしないことです。</p>
<p class="pdt20">これを守らない限り、インターネットバンキングのIDやパスワードが盗み取られたり、その他の被害をもたらす危険性は間違いなくあります。</p>
<p class="pdt20">これは他人事のように思わないでください。</p>
<p class="pdt20">これらのウイルスメールは非常に多く報告されていますので、ぐれぐれもご注意ください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/attachment-urging-double-click/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ウイルスメール受信率を下げる</title>
		<link>https://www.trilogyforce.com/blog/decrease-virus-mail-reception-rate/</link>
		<comments>https://www.trilogyforce.com/blog/decrease-virus-mail-reception-rate/#respond</comments>
		<pubDate>Wed, 07 Jun 2017 11:26:56 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[Excel]]></category>
		<category><![CDATA[UTM]]></category>
		<category><![CDATA[Word]]></category>
		<category><![CDATA[exe]]></category>
		<category><![CDATA[zip]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[インターネットセキュリティ]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ウイルスメール]]></category>
		<category><![CDATA[エンドポイント]]></category>
		<category><![CDATA[エンドポイントセキュリティ]]></category>
		<category><![CDATA[クライアント]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[メールサーバ]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[端末]]></category>
		<category><![CDATA[統合脅威管理]]></category>
		<category><![CDATA[駆除]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4351</guid>
		<description><![CDATA[昨今、ウイルスメールの拡散は非常に多く、それらが止むことはありません。むしろ増加する一方です。 では、これらのウイルスメールにはどのように対処したら良いのでしょうか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサ&#8230;]]></description>
				<content:encoded><![CDATA[<p>昨今、ウイルスメールの拡散は非常に多く、それらが止むことはありません。むしろ増加する一方です。</p>
<p>では、これらのウイルスメールにはどのように対処したら良いのでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/06/virus.jpg" alt="ウイルス" width="450" height="338" class="size-full wp-image-4360"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/virus-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/06/virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>冒頭でも書きました通り、ウイルスメールの拡散は非常に多い状況にあります。</p>
<p>それらの被害を軽減するには、UTM（統合脅威管理）を導入するなどしてそれらを排除してしまうことが手っ取り早い方法ではありますが、これには導入時のイニシャルコストや保守費用としてのランニングコストが掛かります。</p>
<p>費用面などのこともあり、なかなか導入に踏み切れないところもあるでしょう。</p>
<p>また、UTM（統合脅威管理）を導入したからと言って、必ずしも万全な体制が整備されるかと言うと、そうではありません。</p>
<p>（※　お勧めではありますので、費用面などにおいて余裕があるのであれば導入をお勧めします。）</p>
<p>では、何か他に良い方法はないものでしょうか？</p>
<h2 class="contTitle">ウイルスメールの受信率を下げる</h2>
<p>まず大前提として、社内のインターネットセキュリティ、端末におけるエンドポイントセキュリティは絶対条件です。</p>
<p>小規模であれば、インターネットセキュリティとアンチウイルスソフトなどが1つにまとめられているパーソナル向けのセキュリティでも構いませんので、各端末への導入は必須です。</p>
<p class="pdt20">さて、それを前提とした上でウイルスメールの受信率を下げるとはどういうことでしょうか？</p>
<p>ウイルスメールになり得るのは、zipファイルやExcel・Word、.exeや.comなどの添付ファイルが付いたメールか、メールの本文にウイルス感染への導線となるURLが書かれているかの2つになります。</p>
<p>そこから考えると、そもそもそれらを受信しなければ、メール経由でのウイルス感染は確率的に減少することになります。</p>
<p class="pdt20">例えば、最近最も多いウイルスメールとしてはzipファイルが添付されたものが多いですが、これをメールサーバーに届いた段階で専用アカウントに転送してしまうか、無条件で削除してしまうなどの対策をすればウイルスメールの端末（クライアントパソコン）での受信率は下がります。</p>
<p>クライアントパソコンでそれらを受信することがなければ、誤って添付ファイルを開いてしまうこともなくなるわけです。</p>
<p class="pdt20">ウイルス対策ソフトも絶対的に保護されることを約束されているものではありません。</p>
<p>タイミングなどによっては検知・駆除されない場合もありますので、端末（クライアントパソコン）で受信する前段階における対策も1つの方法と言えるでしょう。</p>
<p class="pdt20">メールサーバにおける設定方法などは明日のブログにおいてご紹介しますので、是非、明日の投稿もお読みください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/decrease-virus-mail-reception-rate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WannaCryの感染結果から分析</title>
		<link>https://www.trilogyforce.com/blog/analysis-from-infection-result-of-wannacry/</link>
		<comments>https://www.trilogyforce.com/blog/analysis-from-infection-result-of-wannacry/#respond</comments>
		<pubDate>Mon, 22 May 2017 11:25:48 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[Wanna Cry]]></category>
		<category><![CDATA[WannaCry]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows XP]]></category>
		<category><![CDATA[Windows10]]></category>
		<category><![CDATA[Windows7]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティアップデート]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[修正パッチ]]></category>
		<category><![CDATA[感染]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4236</guid>
		<description><![CDATA[2017年4月12日あたりから先週にかけて猛威をふるったランサムウェア『Wanna Cry』は、感染したPCを分析すると意外な結果となっていました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です&#8230;]]></description>
				<content:encoded><![CDATA[<p>2017年4月12日あたりから先週にかけて猛威をふるったランサムウェア『Wanna Cry』は、感染したPCを分析すると意外な結果となっていました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/05/wannacry.jpg" alt="WannaCryに影響を受けたWIndows" width="450" height="330" class="size-full wp-image-4239"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/wannacry.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/wannacry-300x220.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/05/wannacry.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="330"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>先週の記事、『<a class="sb-line" href="/blog/ransomware-is-a-rage-worldwide/">ランサムウェアが世界的に猛威</a>』で書きましたランサムウェア『Wanna Cry』ですが、セキュリティ企業の調査によると、感染の大半は以下のような結果になっていました。</p>
<h2 class="contTitle">WannaCryの感染98%はWindows7</h2>
<p>ランサムウェア『Wanna Cry』の感染が最も多かったのはWindows7の64bitで、Windows7の各エディションをすべてあわせると、Windows7が全体の約98%も占めていました。</p>
<p>意外なことに、Microsoftが異例のパッチをリリースしたWindows XPへの感染はほとんどなかったという結果です。</p>
<p>Windows7は、世界的に見ると未だ48.5%ものシェアを誇っており、世界No.1シェアのOSです。</p>
<p>（2位は26.28%でWindows10です。）</p>
<p>では、何故Windows7への感染がずば抜けて多かったのでしょうか？</p>
<h2 class="contTitle">セキュリティアップデートの未適用</h2>
<p>今回のランサムウェア『Wanna Cry』の感染は、Windowsに存在する脆弱性をつかれたもので、それに対する修正パッチが適用されていれば感染することは防げた可能性が高いです。</p>
<p>そこから考えると、非常に多くのWindows7ユーザーがセキュリティアップデートを適用していなかったと言えます。</p>
<p class="pdt20">Windows7はまだサポート対象のOSであることや安定したOSであることなどから、未だ非常に多くのユーザーに愛用されています。</p>
<p>しかし、セキュリティアップデートを怠ってしまっては何の意味もありません。</p>
<p>今回の世界的な猛威などを教訓として、Windowsのセキュリティアップデートは必須とすることをお勧めします。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/analysis-from-infection-result-of-wannacry/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
