<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>被害 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e8%a2%ab%e5%ae%b3/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>申告納税等に係る災害関連情報</title>
		<link>https://www.trilogyforce.com/blog/disaster-related-information-on-declaration-tax-payment-etc/</link>
		<comments>https://www.trilogyforce.com/blog/disaster-related-information-on-declaration-tax-payment-etc/#respond</comments>
		<pubDate>Thu, 04 Oct 2018 10:59:51 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[会計に関する情報]]></category>
		<category><![CDATA[制度に関する情報]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[一般課税]]></category>
		<category><![CDATA[公的年金]]></category>
		<category><![CDATA[北海道地震]]></category>
		<category><![CDATA[北海道胆振東部地震]]></category>
		<category><![CDATA[台風第21号]]></category>
		<category><![CDATA[国税庁]]></category>
		<category><![CDATA[報酬]]></category>
		<category><![CDATA[山口]]></category>
		<category><![CDATA[岡山]]></category>
		<category><![CDATA[平成30年]]></category>
		<category><![CDATA[広島]]></category>
		<category><![CDATA[復興特別所得税]]></category>
		<category><![CDATA[徴収]]></category>
		<category><![CDATA[愛媛]]></category>
		<category><![CDATA[所轄税務署長]]></category>
		<category><![CDATA[承認]]></category>
		<category><![CDATA[期限延長申請]]></category>
		<category><![CDATA[棚卸資産]]></category>
		<category><![CDATA[源泉所得税]]></category>
		<category><![CDATA[災害]]></category>
		<category><![CDATA[災害関連情報]]></category>
		<category><![CDATA[猶予]]></category>
		<category><![CDATA[申告]]></category>
		<category><![CDATA[確定申告]]></category>
		<category><![CDATA[税務署]]></category>
		<category><![CDATA[税法]]></category>
		<category><![CDATA[簡易課税]]></category>
		<category><![CDATA[納付]]></category>
		<category><![CDATA[納付期限]]></category>
		<category><![CDATA[納税]]></category>
		<category><![CDATA[給与]]></category>
		<category><![CDATA[被害]]></category>
		<category><![CDATA[設備投資]]></category>
		<category><![CDATA[豪雨]]></category>
		<category><![CDATA[還付]]></category>
		<category><![CDATA[雑損控除]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6552</guid>
		<description><![CDATA[現在国税庁では、『平成30年北海道胆振東部地震により被害を受けられた方』や『平成30年台風第21号により被害を受けられた方』に向け、『災害関連情報』をホームページで公開しています。 皆さん、こんにちは。 業務改善を行うI&#8230;]]></description>
				<content:encoded><![CDATA[<p>現在国税庁では、『平成30年北海道胆振東部地震により被害を受けられた方』や『平成30年台風第21号により被害を受けられた方』に向け、『災害関連情報』をホームページで公開しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/check.jpg" alt="国税庁から緊急のお知らせ" width="450" height="450" class="size-full wp-image-6557"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/check.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/check-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/check-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/check.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日は、国税庁のホームページにて公開されている『災害関連情報』に関してお伝えします。</p>
<h2 class="contTitle">申告・納税等に係る手続等（災害関連情報）</h2>
<p class="pdb10">国税庁のホームページで公開されている内容として、『平成30年北海道胆振東部地震により被害を受けられた皆様方へ』と『平成30年台風第21号により被害を受けられた皆様方へ』と題して、共通の『災害関連情報』が公開されており、内容は以下の通りとなります。</p>
<blockquote><p>災害により被害を受けられた皆様方に、心からお見舞い申し上げます。<br />
<br />
災害により被害を受けた場合には、以下のような申告・納税等に係る手続等がありますので、状況が落ち着きましたらまずは最寄りの税務署へご相談ください。<br />
<br />
１．災害により申告・納税等をその期限までにできないとき（交通途絶等）は、所轄税務署長に申請し、その承認を受けることにより、その理由のやんだ日から2か月以内の範囲でその期限が延長されます。<br />
例えば、毎月10日が納付期限の源泉所得税及び復興特別所得税の納付について、災害により被害を受けたために期限までの納付ができない場合には、期限の延長（災害による申告、納付等の期限延長申請）を受ける手続があります。この手続は、期限が経過した後でも行うことができますので、被災の状況が落ち着いてから、最寄りの税務署にご相談ください。<br />
２．災害により、財産に相当な損失を受けた場合は、所轄税務署長に申請し、その承認を受けることにより、納税の猶予を受けることができます。<br />
３．災害によって、住宅や家財などに損害を受けたときは、確定申告で 所得税法に定める雑損控除の方法（この雑損控除の損失額には豪雪による家屋の倒壊を防止するための屋根の雪下ろし費用も含まれます。）、 災害減免法に定める税金の軽減免除による方法のどちらか有利な方法を選ぶことによって、所得税の全部又は一部を軽減することができます。<br />
また、給与等、公的年金等、報酬等から徴収される（又は徴収された）源泉所得税の徴収猶予や還付を受けることができます。<br />
４．災害により被害を受けた事業者が、当該被害を受けたことにより、災害等の生じた日の属する課税期間等について、簡易課税制度の適用を受けることが必要となった場合、又は適用を受けることの必要がなくなった場合には、所轄税務署長に申請しその承認を受けることにより、災害等の生じた日の属する課税期間から簡易課税制度の適用を受けること、又は適用をやめることができます（災害によって事務処理能力が低下したため、一般課税から簡易課税への変更が必要になった場合や、棚卸資産その他業務用の資産に相当な損害を受け、緊急な設備投資を行うため、簡易課税から一般課税への変更が必要になった場合などに適用されます）。</p></blockquote>
<p class="pdt20">参考：『<a class="sb-line" href="http://www.nta.go.jp/taxes/shiraberu/saigai/index.htm" target="_blank" rel="noopener noreferrer">国税庁　災害関連情報</a>』</p>
<p class="pdt20">また、『平成30年7月豪雨』にて被害を受けた岡山県、広島県、山口県及び愛媛県の一部の地域を対象とした場合にも税法上の措置（手続）に関して情報が公開されていますので、以下から参照してみてください。</p>
<p>参考：『<a class="sb-line" href="http://www.nta.go.jp/taxes/shiraberu/saigai/h30/0709.htm" target="_blank" rel="noopener noreferrer">平成30年7月豪雨に関するお知らせ</a>』</p>
<p class="pdt20">わからない場合でも、まずは最寄りの税務署に相談してみると良いです。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/disaster-related-information-on-declaration-tax-payment-etc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IEなどへのなりすましウイルス</title>
		<link>https://www.trilogyforce.com/blog/impersonation-viruses-such-as-ie/</link>
		<comments>https://www.trilogyforce.com/blog/impersonation-viruses-such-as-ie/#respond</comments>
		<pubDate>Mon, 02 Jul 2018 12:08:04 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox Send]]></category>
		<category><![CDATA[IE]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[なりすまし]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[エクスプローラー]]></category>
		<category><![CDATA[ストレージ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[ベンダー]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[ヨーロッパ]]></category>
		<category><![CDATA[受け渡し]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[業務]]></category>
		<category><![CDATA[注文書]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[被害]]></category>
		<category><![CDATA[請求書]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6212</guid>
		<description><![CDATA[ここ最近、ブラウザソフトのIE（Internet Explorer）や、Windowsのエクスプローラーになりすますウイルスによる感染被害が、日本において発生しているようです。 皆さん、こんにちは。 業務改善を行うIT・&#8230;]]></description>
				<content:encoded><![CDATA[<p>ここ最近、ブラウザソフトのIE（Internet Explorer）や、Windowsのエクスプローラーになりすますウイルスによる感染被害が、日本において発生しているようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/07/virus.jpg" alt="コンピュータウイルス" width="450" height="338" class="size-full wp-image-6215"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/07/virus-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/07/virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">あるセキュリティベンダーの調査レポートによると、IEやエクスプローラーになりすますウイルスによる感染被害が日本でも出ています。</p>
<p class="pdt20">今日はそれについてお伝えします。</p>
<h2 class="contTitle">IE・エクスプローラーへのなりすましウイルス</h2>
<p>このウイルスは『URLZone』というもので、存在そのものは10年以上前に見つかったものですが、数年前まではヨーロッパを中心とした被害であったものが、ここ最近は日本が中心になっているようです。</p>
<p class="pdt20">特徴としては、IEやエクスプローラーになりすますことと、サンドボックス環境でのウイルスを検知がしにくいこととされています。</p>
<p class="pdt20">感染経路の一つはメールで、『注文書や請求書』など、業務関連のメールに見せかけたメールに添付されている文書ファイルなどから感染することが明らかになっています。</p>
<p class="pdt50">詳細な内容はさておき、このようなウイルスへの感染を防ぐには、受信したメールをよく確認することです。</p>
<p class="pdt20">差出人、件名、本文、これらを見て、普段から取引のある相手であれば差出人であるメールアドレスはわかりますし、件名や本文に関しても書き方には特徴があるはずです。</p>
<p class="pdt20">それらが不明なものであったり、怪しいものである場合には間違いなく添付ファイルをクリックしてはいけません。</p>
<p class="pdt20">社内ルール的に可能であれば、『Firefox Send』などを使い、暗号化されたストレージ経由にて書類の受け渡しを行うなどし、メールではファイルの受け渡しを行わないようにすることも被害を防ぐ方法の一つです。</p>
<p class="pdt20">普段から無意識にメールのやりとりを行われている事業者の方、一度、社内のルールを見直してみてはいかがでしょうか。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/impersonation-viruses-such-as-ie/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ドメインの期限更新を装う詐欺</title>
		<link>https://www.trilogyforce.com/blog/fraud-pretending-to-domain-renewal/</link>
		<comments>https://www.trilogyforce.com/blog/fraud-pretending-to-domain-renewal/#respond</comments>
		<pubDate>Tue, 13 Feb 2018 11:56:49 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[.net]]></category>
		<category><![CDATA[whois]]></category>
		<category><![CDATA[お問い合わせ]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[オンライン決済]]></category>
		<category><![CDATA[クリック]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[ドメイン]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[レジストラ]]></category>
		<category><![CDATA[事例]]></category>
		<category><![CDATA[共有]]></category>
		<category><![CDATA[情報]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[期限]]></category>
		<category><![CDATA[被害]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5473</guid>
		<description><![CDATA[この3連休の間に、ウェブサイトのお問い合わせフォームから奇妙なメッセージが入りました。 その内容は、ドメインの期限更新を装ったフィッシング詐欺と思われるものでした。 皆さん、こんにちは。 業務改善を行うIT・業務コンサル&#8230;]]></description>
				<content:encoded><![CDATA[<p>この3連休の間に、ウェブサイトのお問い合わせフォームから奇妙なメッセージが入りました。</p>
<p class="pdt20">その内容は、ドメインの期限更新を装ったフィッシング詐欺と思われるものでした。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/phishing-scams.jpg" alt="フィッシング詐欺" width="450" height="338" class="size-full wp-image-5476"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/phishing-scams.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/phishing-scams-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/phishing-scams.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日は、私自身が3連休の最終日に遭遇した事例に関してお伝えします。</p>
<p class="pdt20">このような事例です。</p>
<h2 class="contTitle">ドメインの期限更新を装ったフィッシングメール</h2>
<p>振替休日だった2月12日、スマートフォンでメールのチェックをすると、ウェブサイトのお問い合わせフォームから怪しいお問い合わせが届いていました。</p>
<p class="pdt20">内容を確認すると、以下のようなことが書かれていました。</p>
<p class="pdt20">１．ドメインの有効期限切れによるさまざまな損害について責任を負わない。</p>
<p>２．ドメインを更新するための最終通知である。</p>
<p>３．リンクへアクセスさせるURLの記載（フィッシング部分）</p>
<p>４．ドメインの有効期限が切れた場合、いくつかの権利を留保する。</p>
<p>５．オンライン決済へのリンクURLの記載（フィッシング部分）</p>
<p class="pdt20">日本語で要約して書きましたが、このような内容の文章が英語で書かれていました。</p>
<p class="pdt20">ここで注意したいのは、『あれ？そんなことは無いはずなのに。。。』と思いながらも念のためリンクをクリックしてしまわないようにすることです。</p>
<p class="pdt20">相手はそれが狙いですので、クリックしてしまえば被害に遭う可能性が高くなります。</p>
<p class="pdt20">どうしても心配な場合、そのドメインの有効期限をレジストラの管理画面やwhois検索などにて確認すればわかります。</p>
<p class="pdt20">.comや.netなどのドメインであれば、whois情報に書かれている『Expiration Date』が有効期限のことです。</p>
<p class="pdt20">また、そもそも有効期限が迫っているお知らせの通知などはレジストラからメールが届くことが大半ですので、意味不明なところから期限更新を警告するアナウンスは届くはずがありませんし、ましてやお問い合わせフォームから投稿してくるということはあり得ません。</p>
<p class="pdt20">このようなことで被害に遭わないよう、参考のためにホッとな事例をご紹介しましたが、これは社内全体で情報を共有しておかないと被害に遭う可能性があります。</p>
<p class="pdt20">慌てず、冷静に対処すれば問題は起きませんので、しっかりと情報を共有しておいてください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/fraud-pretending-to-domain-renewal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress4.7.3へすぐに更新</title>
		<link>https://www.trilogyforce.com/blog/immediately-update-to-wordpress-4-7-3/</link>
		<comments>https://www.trilogyforce.com/blog/immediately-update-to-wordpress-4-7-3/#respond</comments>
		<pubDate>Wed, 08 Mar 2017 14:49:05 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[カスタマイズ]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[世界]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[機能]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[自動更新]]></category>
		<category><![CDATA[被害]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3861</guid>
		<description><![CDATA[WordPressを使ってウェブサイトを構築されている皆さん、2017年2月に155万サイト以上が改ざん被害にあったことを覚えていますでしょうか？ 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。&#8230;]]></description>
				<content:encoded><![CDATA[<p>WordPressを使ってウェブサイトを構築されている皆さん、2017年2月に155万サイト以上が改ざん被害にあったことを覚えていますでしょうか？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/03/cyber-eye.jpg" alt="CYBER EYE" width="450" height="450" class="size-full wp-image-3863"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/cyber-eye.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/cyber-eye-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/cyber-eye-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/03/cyber-eye.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="337"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>先月、世界で155万サイト以上、日本国内においても多数のウェブサイト改ざんの被害が相次ぎました。</p>
<p>このターゲットとなってしまったのは、オープンソースで開発されているCMS（Content Management System）の1つであるWordPressです。</p>
<p>日本国内においても非常に多く使われています。</p>
<p>このWordPressが、その時の最新バージョンである4.7.2（現在は4.7.3）に更新されていれば被害は防ぐことができたわけですが、残念ながら最新バージョンにアップデートされていなかったサイトが多数あったようです。</p>
<h2 class="contTitle">自動更新機能の停止</h2>
<p>個人的に作られているブログサイトなどを除き、企業などの事業者がWordPressで構築されたサイトを公開している場合、そのサイトはウェブ業者などによってカスタマイズされています。</p>
<p>そして、カスタマイズされたWordPressサイトにおいては表示や動作の問題が起きないよう、WordPressのアップデートを自動的に行ってくれる自動更新機能を停止させていることが多くあります。</p>
<p>つまり、カスタマイズしたWordPressサイトにおいて新しいバージョンを適用しても問題がないことを確認してから手動でアップデートを行うようにしてあることが多くあるのです。</p>
<p>この自動更新機能を停止させていることそのものは間違いではありません。</p>
<p>突然アップデートされ、表示や動作に問題が起きてしまうことを考えると、むしろ当然の対処法です。</p>
<h2 class="contTitle">攻撃はすぐに開始される</h2>
<p>セキュリティの脆弱性を狙った攻撃は、脆弱性を修正した情報が公開された数日後程度くらいには開始されます。</p>
<p>実際には、48時間以内に攻撃コードが公開されてしまい、その後に攻撃が急増していくようです。</p>
<p class="pdt20">これを防ぐためには、すぐにテスト環境においてチェックを行い、問題がなければ早急に本番環境もアップデートをすることです。</p>
<p>また、WordPressの管理画面に長期間ログインしていないのであれば、リアルタイムで情報を入手するようにしてください。</p>
<p>これらに関してウェブ業者に任せている場合、アップデートに関することを含めた形でメンテナンス契約を見直してください。</p>
<p class="pdt20">セキュリティへの意識は非常に重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/immediately-update-to-wordpress-4-7-3/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPressの改ざん被害発生</title>
		<link>https://www.trilogyforce.com/blog/wordpress-tampering-damage-occurred/</link>
		<comments>https://www.trilogyforce.com/blog/wordpress-tampering-damage-occurred/#respond</comments>
		<pubDate>Tue, 07 Feb 2017 12:28:45 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[4.7.0]]></category>
		<category><![CDATA[4.7.1]]></category>
		<category><![CDATA[4.7.2]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[REST API]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[webシステム]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[コンテンツ]]></category>
		<category><![CDATA[コンテンツマネジメントシステム]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[悪用]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[被害]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3715</guid>
		<description><![CDATA[先週末より、『WordPressの脆弱性を悪用した改ざん被害が多数報告されている。』という情報が入りました。 皆さん、こんにちは。 業務改善を行う業務コンサルタント、高橋です。 ウェブサイト構築において多く用いられている&#8230;]]></description>
				<content:encoded><![CDATA[<p>先週末より、『WordPressの脆弱性を悪用した改ざん被害が多数報告されている。』という情報が入りました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/02/warning.jpg" alt="警告" width="450" height="450" class="size-full wp-image-3719"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/warning.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/warning-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/02/warning-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/02/warning.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>ウェブサイト構築において多く用いられているWordPressですが、これを含めた各種CMS（content management system/コンテンツマネジメントシステム）などにも必ずと言って良いほど脆弱な部分は存在します。</p>
<p>これらの脆弱性を悪用した被害にあわないためには、どのような対策を講じる必要性があるのでしょうか？</p>
<h2 class="contTitle">WordPressサイトが改ざんされた理由</h2>
<p>今回の改ざん事例は実際に先週末あたりから被害が報告されており、原因はREST APIと呼ばれる処理に起因した脆弱性が存在したことにあります。</p>
<p>※　REST APIとは、Webシステムを外部から利用するためのプログラムの呼び出し規約の種類の一つです。</p>
<p>この脆弱性が悪用された場合、第三者からのリモート攻撃によってサーバ上のコンテンツを改ざんされる可能性があったわけですが、それが実際に起きてしまいました。</p>
<h2 class="contTitle">WordPressを大至急アップデートせよ</h2>
<p>今回影響を受けたのは、WordPress4.7.0から4.7.1のバージョンで、現在の最新バージョンは4.7.2です。</p>
<p>影響を受けるバージョンを使われている場合、大至急WordPressを4.7.2にアップデートする必要があります。</p>
<p>またWordPress.orgは、バージョン4.7.2を2017年1月26日にリリースしたのですが、利用者の安全確保のため、この脆弱性の内容については2月1日まで公開を遅らせていたようです。</p>
<p>このように、WordPressなどのCMSにおいても脆弱性を悪用された被害は以前から存在します。</p>
<p>そして、これらのものを使っている以上、常に最新版を維持するよう、アップデートをしておく必要性があります。</p>
<p>今回影響を受けた対象はWordPress4.7.0から4.7.1ではありますが、それ以前のバージョンにおいても脆弱性は存在しています。</p>
<p>従って、常に最新版を維持する必要があるというのは、基本的に全てのWordPress利用者が対象であるということです。</p>
<p class="pdt20">以前にもお話ししましたが、WordPressなどのCMSを使っている以上、アップデートへの対応は継続的に行わなければいけません。</p>
<p class="pdt20">＜参考情報＞</p>
<p>WordPress.org<br />
『WordPress 4.7.2 Security Release』<br />
<a class="sb-line" href="https://wordpress.org/news/2017/01/wordpress-4-7-2-security-release/" target="_blank" rel="noopener noreferrer">https://wordpress.org/news/2017/01/wordpress-4-7-2-security-release/</a></p>
<p>独立行政法人情報処理推進機構 (IPA)<br />
『WordPress の脆弱性対策について』<br />
<a class="sb-line" href="https://www.ipa.go.jp/security/ciadr/vul/20170206-wordpress.html" target="_blank" rel="noopener noreferrer">https://www.ipa.go.jp/security/ciadr/vul/20170206-wordpress.html</a></p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/wordpress-tampering-damage-occurred/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>中小事業者へ資金繰り支援強化</title>
		<link>https://www.trilogyforce.com/blog/financing-support-strengthening-to-small-and-medium-sized-businesses/</link>
		<comments>https://www.trilogyforce.com/blog/financing-support-strengthening-to-small-and-medium-sized-businesses/#respond</comments>
		<pubDate>Fri, 04 Nov 2016 11:43:04 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[制度に関する情報]]></category>
		<category><![CDATA[セーフティネット貸付]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[中小企業庁]]></category>
		<category><![CDATA[中小企業経営強化法関連融資]]></category>
		<category><![CDATA[保証制度]]></category>
		<category><![CDATA[信用保証協会]]></category>
		<category><![CDATA[商工組合中央金庫]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[支援]]></category>
		<category><![CDATA[日本政策金融公庫]]></category>
		<category><![CDATA[熊本地震]]></category>
		<category><![CDATA[生産性向上]]></category>
		<category><![CDATA[経営改善]]></category>
		<category><![CDATA[融資]]></category>
		<category><![CDATA[被害]]></category>
		<category><![CDATA[補正予算]]></category>
		<category><![CDATA[資金繰り]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3315</guid>
		<description><![CDATA[中小企業庁は、平成28年10月11日に成立した『平成28年度第二次補正予算』を踏まえた融資制度及び保証制度の拡充・創設を行い、中小企業・小規模事業者の資金繰り支援の強化を図っていきます。 皆さん、こんにちは。 業務改善を&#8230;]]></description>
				<content:encoded><![CDATA[<p>中小企業庁は、平成28年10月11日に成立した『平成28年度第二次補正予算』を踏まえた融資制度及び保証制度の拡充・創設を行い、中小企業・小規模事業者の資金繰り支援の強化を図っていきます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/11/support.jpg" alt="資金繰り支援" width="450" height="322" class="size-full wp-image-3321"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/11/support.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/11/support-300x215.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/11/support.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="322"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>中小企業庁は、平成28年10月19日付けのニュースリリースにて中小企業・小規模事業者への資金繰り支援の強化の制度運用開始を発表しました。</p>
<h2 class="contTitle">政府系金融機関による資金繰り支援</h2>
<p>経営環境が悪化している中でも雇用の維持・増加、経営改善に取り組む事業者、また生産性向上に取り組む事業者の資金繰りを支援するため、日本政策金融公庫および商工組合中央金庫の融資制度を拡充・新設する。</p>
<p>１．セーフティネット貸付等の拡充（日本政策金融公庫、商工組合中央金庫）</p>
<p>経営環境の変化により一時的に業況が悪化している中でも雇用の維持・増加又は経営改善の計画を策定する事業者に対し、貸付金利を最大0.4％引下げて融資を行う。</p>
<p>＜対象者＞</p>
<p>社会的、経済的環境の変化等外的要因により、一時的に売上の減少等業況悪化をきたしているが、中長期的にはその業況が回復し発展することが見込まれる中小企業・小規模事業者</p>
<p>＜対象資金＞</p>
<p>設備資金及び運転資金</p>
<p>＜貸付限度額＞</p>
<p>中小企業事業、商工中金　7億2,000万円</p>
<p>国民生活事業　4,800万円</p>
<p>＜貸付期間＞</p>
<p>設備資金15年以内、長期運転資金8年以内（据置期間3年以内）</p>
<p>＜貸付金利＞</p>
<p>基準利率（商工中金の場合は所定の利率）（※）。ただし、運転資金のうち、以下の条件に該当する場合、利率の引下げを行う。</p>
<p>①　債務負担が重く経営改善に迫られている中、認定経営革新等支援機関または日本公庫・商工中金の経営指導を受けて事業計画書を作成する場合　▲0.2％</p>
<p>②　雇用の維持又は雇用の拡大を図る場合　▲0.2％</p>
<p>①及び②のいずれの要件にも該当する場合　▲0.4％</p>
<p>２．中小企業経営強化法関連融資の創設（日本政策金融公庫）</p>
<p>中小企業等経営強化法に基づく経営力向上計画の認定を受けた事業者に対する融資を行う。</p>
<p>また、このうち、設備投資に対する融資の貸付金利を0.9%引き下げる。</p>
<p>＜対象者＞</p>
<p>中小企業等経営強化法に基づく経営力向上計画の認定を受けた中小企業・小規模事業者</p>
<p>＜対象資金＞</p>
<p>設備資金及び運転資金</p>
<p>＜貸付限度額＞</p>
<p>中小企業事業　7億2,000万円（うち運転資金2億5,000万円）</p>
<p>国民生活事業　7,200万円（うち運転資金4,800万円）</p>
<p>＜貸付期間＞</p>
<p>設備資金20年以内、長期運転資金7年以内（据置期間2年以内）</p>
<p>＜貸付金利＞</p>
<p>基準利率（※）ただし設備資金については▲0.9％（※中小事業は2億7,000万円まで）</p>
<p class="pdt20">※基準利率（平成29年10月19日現在）：日本公庫中小事業　1.21％　国民事業　1.71％</p>
<h2 class="contTitle">信用保証協会による資金繰り支援</h2>
<p>事業者が、既に存在する保証付き融資を新たに借り換える際の保証を実施します。さらに、借り換えにあたり、事業者が、前向きな投資等のために新規資金を追加する場合には、据置期間を最大2年まで延長する。 </p>
<p>＜保証期間＞</p>
<p>15年以内（据置期間1年以内）</p>
<p>※但し、新規資金を追加する場合には、据置期間2年以内。</p>
<p>＜計画策定等＞</p>
<p>・返済条件の緩和に至った経緯等の状況説明書を作成すること</p>
<p>・金融機関及び認定経営革新等支援機関の支援を受けつつ、事業計画を策定すること</p>
<p>・策定した事業計画の進捗報告を行うこと</p>
<p>＜保証料＞</p>
<p>信用保証協会の所定料率</p>
<p>＜保証割合＞</p>
<p>責任共有制度の対象（8割保証）</p>
<h2 class="contTitle">平成28年熊本地震により被害を受けた事業者への資金繰り支援</h2>
<p>平成28年熊本地震により被害を受けた中小企業・小規模事業者の資金繰りを支援するため、『平成28年熊本地震特別貸付』及び『セーフティネット保証4号』を引き続き実施する。</p>
<p>①　政策金融</p>
<p>平成28年熊本地震により被害を受けた中小企業・小規模事業者に対して、資金繰りの円滑化及び事業の復旧を支援するため、日本政策金融公庫、商工組合中央金庫が『平成28年熊本地震特別貸付』を行う。</p>
<p>②　信用保証</p>
<p>平成28年熊本地震により経営の安定に支障が生じている中小企業・小規模事業者に対して、資金繰りの円滑化及び事業の復旧を支援するため、信用保証協会が通常の限度額とは別枠で100％保証するセーフティネット保証4号を適用する。</p>
<p class="pdt20">以上のようになっています。</p>
<p>詳細をお聞きになられたい方は、中小企業庁 事業環境部 金融課（<a class="sb-line" href="tel:03-3501-2876">03-3501-2876</a> ／ <a class="sb-line" href="tel:03-3501-1766">03-3501-1766</a>（内線：5271～5275））へ問い合わせてみてください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/financing-support-strengthening-to-small-and-medium-sized-businesses/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
