<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>踏み台 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e8%b8%8f%e3%81%bf%e5%8f%b0/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>セキュリティ意識が低いと危険</title>
		<link>https://www.trilogyforce.com/blog/security-awareness-is-low-and-dangerous/</link>
		<comments>https://www.trilogyforce.com/blog/security-awareness-is-low-and-dangerous/#respond</comments>
		<pubDate>Fri, 09 Feb 2018 11:48:14 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Windows OS]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[コスト]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフト]]></category>
		<category><![CDATA[ネットワークセキュリティ]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[ユーザー]]></category>
		<category><![CDATA[中小]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[個人]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[米国]]></category>
		<category><![CDATA[踏み台]]></category>
		<category><![CDATA[零細]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5468</guid>
		<description><![CDATA[米国のネットワークセキュリティ企業の分析結果によると、日本はマルウェアの踏み台にされているサーバ数が米国に次いで多いと発表されています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 冒頭に書&#8230;]]></description>
				<content:encoded><![CDATA[<p>米国のネットワークセキュリティ企業の分析結果によると、日本はマルウェアの踏み台にされているサーバ数が米国に次いで多いと発表されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/02/virus.jpg" alt="ウイルス" width="450" height="330" class="size-full wp-image-5470"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/02/virus-300x220.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/02/virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="330"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いたマルウェアの踏み台にされている件ですが、これは中小企業での被害が目立っているという報告がありますので、今日はそのことについてお伝えします。</p>
<h2 class="contTitle">セキュリティ意識が低いユーザーは危険</h2>
<p>米国のネットワークセキュリティ企業の分析では、古いWindows OSを使い続けたり、ウイルス対策ソフトを導入していなかったりした、セキュリティ意識の低いユーザーを標的にしているものが、数年にわたって毎月多く検出され続けています。</p>
<p class="pdt20">これが一番多いのは米国ですが、米国に次いで多いのは日本で、中小企業が所有するサーバの被害が目立つともされています。</p>
<p class="pdt20">これらの被害は現在のセキュリティツールで対処可能であるにも関わらず、古いWindows OSなどを使い続ける、セキュリティに対する意識の低さが被害を継続的に招いていると指摘されています。</p>
<p class="pdt20">実際問題、中小・零細企業、小規模事業者においてはそのような傾向が見受けられ、それに対する意識の低さもあれば、セキュリティ対策へのコストが捻出できない実状もあったりします。</p>
<p class="pdt20">しかしながら、サイバー攻撃などによる被害にあった場合、それ以上の損害が発生する可能性も高いことから、何とか一定以上のセキュリティ対策を行っていただきたいものです。</p>
<p class="pdt20">ちなみに、これらの被害は事業者だけではなく、個人ユーザーにおいてもセキュリティ意識の低いユーザーがターゲットになりやすいことも同様です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-awareness-is-low-and-dangerous/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>小規模事業者も無関心ではダメ</title>
		<link>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/</link>
		<comments>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/#respond</comments>
		<pubDate>Tue, 10 Oct 2017 11:01:31 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[ターゲット]]></category>
		<category><![CDATA[ペナルティ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[モラル]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[個人情報保護]]></category>
		<category><![CDATA[個人情報保護法]]></category>
		<category><![CDATA[個人情報取扱事業者]]></category>
		<category><![CDATA[先生]]></category>
		<category><![CDATA[刑事罰]]></category>
		<category><![CDATA[取引先]]></category>
		<category><![CDATA[国家資格]]></category>
		<category><![CDATA[士業]]></category>
		<category><![CDATA[大企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[改善命令]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[踏み台]]></category>
		<category><![CDATA[零細企業]]></category>
		<category><![CDATA[顧客]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=5017</guid>
		<description><![CDATA[小規模事業者の場合、情報セキュリティや個人情報保護といったことには大半が無関心であると感じます。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 中小企業クラスの場合、取引先などとの兼ね合いの問&#8230;]]></description>
				<content:encoded><![CDATA[<p>小規模事業者の場合、情報セキュリティや個人情報保護といったことには大半が無関心であると感じます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg" alt="情報セキュリティ" width="450" height="359" class="size-full wp-image-5021"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/10/security-300x239.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/10/security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="359"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>中小企業クラスの場合、取引先などとの兼ね合いの問題もあり、ある程度は情報セキュリティや個人情報保護といったことに無関心ではいられないようですが、零細企業、小規模事業者ともなると、情報セキュリティや個人情報保護といったことには非常に無関心であると感じます。</p>
<p class="pdt20">では、いったい何故そのような状態のままなのでしょうか？</p>
<h2 class="contTitle">どうせ何もない！という考え方</h2>
<p>随分前の話しにはなりますが、士業の先生から驚くべき言葉を聞いたことがあります。</p>
<p class="pdt20">『小さなところなんてどうせ何もない。万が一それがあったとしても、大したお度が目はない。』</p>
<p class="pdt20">国家資格を所持した士業の先生ですら、こういった感じの方もおられます。</p>
<p class="pdt20">しかし、小さいから何も起きないわけではありません。</p>
<p class="pdt20">確かに、ターゲットとされやすいのは知名度のある大企業とは言えますが、問題が起きるのはターゲットとされた時ばかりではありません。</p>
<p class="pdt20">インターネット上に潜んでいるもの、メール経由で問題が起きるもの、踏み台とされるものなど、問題が起きてしまうケースは他にもたくさんあります。</p>
<p class="pdt20">そして、問題が起きてしまった場合、例えば個人情報が漏えいするようなことがあった場合にはどうなるのか？</p>
<p class="pdt20">個人情報取扱事業者としてペナルティを課せられることになります。</p>
<p class="pdt20">これは、5月に改正された個人情報保護法により、小規模事業者であっても適用されることになっています。</p>
<p class="pdt20">ただし、おそらく最初は改善命令という形に留まり、それにも違反した場合においては刑事罰ということになるでしょう。</p>
<p><font class="fontR">※だからと言って、業務改善命令を受けた時に対処すれば良いということではありません。</font></p>
<p class="pdt20">しかし損害はこれだけではすみません。</p>
<p class="pdt20">顧客や取引先などからの信用を失うことになります。</p>
<p class="pdt40">このようなことにならないためにも、正しく認識し、最低限必要なことはモラルとして行うことが必要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/small-businesses-can-not-do-it-indifferently/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DDoS攻撃停止条件に金銭要求</title>
		<link>https://www.trilogyforce.com/blog/ddos-attack-stopping-condition-as-a-monetary-requirement/</link>
		<comments>https://www.trilogyforce.com/blog/ddos-attack-stopping-condition-as-a-monetary-requirement/#respond</comments>
		<pubDate>Fri, 22 Sep 2017 11:08:35 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[DDoS攻撃]]></category>
		<category><![CDATA[DoS攻撃]]></category>
		<category><![CDATA[IP]]></category>
		<category><![CDATA[IoT]]></category>
		<category><![CDATA[IoT機器]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[JPCERT/CC]]></category>
		<category><![CDATA[JPCERTコーディネーションセンター]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[ルータ]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[分散]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[脅迫メール]]></category>
		<category><![CDATA[負荷]]></category>
		<category><![CDATA[踏み台]]></category>
		<category><![CDATA[通信量]]></category>
		<category><![CDATA[金銭要求]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4952</guid>
		<description><![CDATA[日本国内の企業などに、ある攻撃グループから『DDoS攻撃の停止と引き換えに金銭を要求するメール』が送られています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 JPCERTコーディネーション&#8230;]]></description>
				<content:encoded><![CDATA[<p>日本国内の企業などに、ある攻撃グループから『DDoS攻撃の停止と引き換えに金銭を要求するメール』が送られています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/09/ddos-attack.jpg" alt="DDoS攻撃" width="450" height="449" class="size-full wp-image-4957"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/ddos-attack.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/ddos-attack-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/ddos-attack-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/09/ddos-attack.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="449"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>JPCERTコーディネーションセンター（JPCERT/CC）は昨日、DDoS攻撃の停止と引き換えに金銭を要求する脅迫メールを受け取った企業などの報告が複数出ていることを公表しました。</p>
<p class="pdt20">これは数ヵ月前にも類似のものがあり、JPCERT/CCでは注意喚起を行っています。</p>
<h2 class="contTitle">DDoS攻撃のおさらい</h2>
<p>DoS攻撃とは、サーバの負荷や通信量を増加させ、サーバのサービスを低下させることを目的とした攻撃のことを言い、DDoS攻撃とは、DoS攻撃をさらに悪質化させ、攻撃元を分散させたもののことを言います。</p>
<p class="pdt20">この攻撃元を分散したDDoS攻撃は最も防御が難しい攻撃と言われており、今までに多くのサーバが被害にあっています。</p>
<h2 class="contTitle">DDoS攻撃への対応策</h2>
<p>こういったDDoS攻撃は攻撃元が分散していることもあり、対策が講じにくいものではあります。</p>
<p class="pdt20">しかし、何も行わないわけにはいかなくなりますから、次にことを行ってみると良いです。</p>
<p class="pdt20">１．DDoS攻撃が発生した際の対応を再確認しておく</p>
<p>２．管理しているサーバやルータなどが踏み台とならないよう、適切な設定を行う</p>
<p>３．海外からのアクセスを拒否してしまう</p>
<p>　　ただし、これは日本国内向けだけをサービス対象としている場合に限ります。</p>
<p>４．同一IPからのアクセス回数を制限する</p>
<p>　　場合によっては拒否する</p>
<p class="pdt20">といった感じになります。</p>
<p class="pdt20">また、以前お伝えした通り、DDoS攻撃はIoT機器全体が踏み台にされる可能性があります。</p>
<p class="pdt20">これらを踏まえ、予めIoT機器に対して適切な設定を行っておかなければいけません。</p>
<p class="pdt20">意識の欠如がさらなる被害を生む、つまり他へ迷惑をかけることにもなります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/ddos-attack-stopping-condition-as-a-monetary-requirement/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WEBサイト改ざんに関する注意</title>
		<link>https://www.trilogyforce.com/blog/attention-on-website-tampering/</link>
		<comments>https://www.trilogyforce.com/blog/attention-on-website-tampering/#respond</comments>
		<pubDate>Mon, 28 Nov 2016 13:24:39 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[FTP]]></category>
		<category><![CDATA[IPアドレス]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[Script]]></category>
		<category><![CDATA[TELNET]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[index_old.php]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ソフトウェア]]></category>
		<category><![CDATA[トップページ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[ログ]]></category>
		<category><![CDATA[不正なファイル]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[踏み台]]></category>
		<category><![CDATA[閲覧]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3409</guid>
		<description><![CDATA[2016年11月14日（月）、JPCERT（Japan Computer Emergency Response Team Coordination Center）から『Webサイト改ざんに関する注意喚起』が出されています&#8230;]]></description>
				<content:encoded><![CDATA[<p>2016年11月14日（月）、JPCERT（Japan Computer Emergency Response Team Coordination Center）から『Webサイト改ざんに関する注意喚起』が出されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/11/caution.jpg" alt="注意！" width="450" height="450" class="size-full wp-image-3413"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/11/caution.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/11/caution-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/11/caution-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/11/caution.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>今日は、先々週にJPCERTより出された『Webサイト改ざんに関する注意喚起』に関してです。</p>
<h2 class="contTitle">Webサイト改ざんに関する概要</h2>
<p>JPCERTでは、Webサーバに不正なファイルを設置することで、アクセス回数や閲覧者などWebサイトの利用状況等についての調査活動を行う目的で、国内の複数のWebサイトを改ざんしているという情報を得ているようで、具体的には以下ことを行っているようです。</p>
<p>・Webサーバに不正なファイル<span class="fontR">index_old.php</span>を設置し、Webサイトのトップページに不正なファイルを読み込ませる処理を追加する</p>
<p><span class="fontR">&lt;script type=&#8221;text/javascript&#8221; src=&#8221;.index_old.php&#8221;&gt;&lt;/script&gt;</span></p>
<p>・利用者がWebサイトを閲覧すると、上記不正ファイルが実行され、閲覧者のIPアドレス、閲覧日時等がログとして記録される</p>
<p>この調査活動は、Webサイトの利用状況等の調査のほか、水飲み場型攻撃などサイバー攻撃の踏み台としての悪用可否を確認していると見られるとのこと。</p>
<p>Webサイトの管理者は、管理しているWebサイトのコンテンツが改ざんされていないかを確認し、必要な対策を施すことを促しています。</p>
<h2 class="contTitle">Webサイト改ざんに関する対策</h2>
<p>具体的な対策に関しては、以下のことが紹介されています。</p>
<p>・Webサーバで使用しているOSやソフトウェアのセキュリティアップデートを実施する</p>
<p>・20,21/TCP（FTP）ポート、23/TCP（TELNET）ポートを無効化し、SSHなどのセキュアなプロトコルにてWebサイトのメンテナンスを実施する</p>
<p>・Webサイトのコンテンツ更新を運用で使用する特定のPC（IPアドレス）からのみ実施出来るように制限する</p>
<p>・Webサイト更新用のアカウント（SSH/CMS等）のパスワードを強固なものに変更する</p>
<p>・Webサイトのコンテンツのバックアップを取得し、差分確認を定期的に実施する</p>
<p class="pdt20">どれも基本的なことではありますが、Webサイト改ざんをされないためにも今一度見直しをしてみてください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/attention-on-website-tampering/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CMSの旧バージョンが踏み台に</title>
		<link>https://www.trilogyforce.com/blog/the-old-version-of-the-cms-is-a-springboard/</link>
		<comments>https://www.trilogyforce.com/blog/the-old-version-of-the-cms-is-a-springboard/#respond</comments>
		<pubDate>Mon, 14 Nov 2016 10:00:01 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[CBL]]></category>
		<category><![CDATA[Spamhaus]]></category>
		<category><![CDATA[WAF]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[ウェブ・アプリケーション・ファイアウォール]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[スパムデータベース]]></category>
		<category><![CDATA[スパムメール]]></category>
		<category><![CDATA[データベース]]></category>
		<category><![CDATA[バージョンアップ]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[ブラックリスト]]></category>
		<category><![CDATA[プラグイン]]></category>
		<category><![CDATA[ボットネット]]></category>
		<category><![CDATA[改ざん]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[踏み台]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3357</guid>
		<description><![CDATA[先週、『スパムデータベースへの誤登録』と『ボットネットは何をするのか？』にて、お客様が契約されている共有型レンタルサーバで起きた問題に関してご紹介しました。 今日は、その原因が判明しましたのでそれをお伝えします。 皆さん&#8230;]]></description>
				<content:encoded><![CDATA[<p>先週、『<a class="sb-line" href="/blog/false-registration-to-the-spam-database/">スパムデータベースへの誤登録</a>』と『<a class="sb-line" href="/blog/what-is-botnet-do/">ボットネットは何をするのか？</a>』にて、お客様が契約されている共有型レンタルサーバで起きた問題に関してご紹介しました。</p>
<p>今日は、その原因が判明しましたのでそれをお伝えします。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/11/cms.jpg" alt="CMS" width="450" height="414" class="size-full wp-image-3359"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/11/cms.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/11/cms-300x276.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/11/cms.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="414"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>先週ご紹介した共有型レンタルサーバにおける問題の原因が判明しました。</p>
<p>原因はこれです。</p>
<h2 class="contTitle">WordPressの旧バージョンが狙われた</h2>
<p>お客様が契約されている共有型レンタルサーバと同じサーバを契約していた他のユーザーが設置しているWordPressのバージョンがかなり古いバージョンであったため、それに潜在する脆弱性が突かれた、結果サイト内のファイルの改ざんやスパムメールの発信等の機能を備えた不正なファイルが設置されていたことが原因でした。</p>
<p>これによって何らかのスパムメールが配信されてしまい、SPAMHAUSプロジェクトとCBLのデータベースにブラックリスト入りしてしまったものと判明しました。</p>
<p>CBLの説明によると、この感染によって『ボットネット参加している』とされており、昨今急増している『踏み台』にされた可能性があると思われます。</p>
<h2 class="contTitle">WordPressは常に最新を保て</h2>
<p>WordPressなどのCMSは定期的にバージョンアップを行っており、その中には脆弱性に対する修正も当然含まれています。</p>
<p>そのため、ターゲットとならないためには最新の状態を保つことでその確率を減少させることが必要となるのです。</p>
<p>もちろん、これらの本体プログラムのバージョンアップだけではなく、プラグインもそれに伴ってバージョンアップが行われますので、どちらも最新を保たなければいけません。</p>
<h2 class="contTitle">バージョンアップが困難なもの</h2>
<p>しかし、中にはバージョンアップをするのが困難なものもあります。</p>
<p>困難と言っても、できないわけではありません。</p>
<p>カスタマイズの仕方によってはバージョンアップをすることで表示が崩れてしまうものや、プラグインとの兼ね合いで表示が崩れてしまうといったものもあり、それらを改修するにはコストが少々高額になってしまうケースがあります。</p>
<p>そういった意味で簡単にはバージョンアップできないものもあるということです。</p>
<p>このような場合、レンタルサーバのオプションなどでWAF（ウェブ・アプリケーション・ファイアウォール）が使えるのであればそれを利用するのも1つの手です。</p>
<p>ただし、これは簡単にバージョンアップできないような、やむを得ない場合に限っての措置と考えた方が良いでしょう。</p>
<p>WAFが設置されていれば問題は起きないというわけではありません。</p>
<p>あくまでも確率を多少減少させるといったことになりますので、できることならばバージョンアップすることの方が良いです。</p>
<p class="pdt20">やはり、もっとセキュリティに対する意識を高める必要性が全体的にあるようです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/the-old-version-of-the-cms-is-a-springboard/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>情報セキュリティの危険な認識</title>
		<link>https://www.trilogyforce.com/blog/dangerous-recognition-of-information-security/</link>
		<comments>https://www.trilogyforce.com/blog/dangerous-recognition-of-information-security/#respond</comments>
		<pubDate>Fri, 10 Jun 2016 12:51:47 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[ターゲット]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[中小企業]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[情報セキュリティ対策]]></category>
		<category><![CDATA[攻撃対象]]></category>
		<category><![CDATA[確率]]></category>
		<category><![CDATA[経営者]]></category>
		<category><![CDATA[踏み台]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=2627</guid>
		<description><![CDATA[中小企業の経営者に対して、『情報セキュリティ対策はちゃんとされていますか？』と質問した際に返ってくる危険な言葉には二通りあります。 1つは、『うちの様な小さな会社は攻撃するメリットがないから何も起きないよ。』という返事で&#8230;]]></description>
				<content:encoded><![CDATA[<p>中小企業の経営者に対して、『情報セキュリティ対策はちゃんとされていますか？』と質問した際に返ってくる危険な言葉には二通りあります。</p>
<p>1つは、『うちの様な小さな会社は攻撃するメリットがないから何も起きないよ。』という返事で、もう1つは、『うちの会社は情報セキュリティ対策はバッチリだよ。』という返事です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2016/06/information-security.jpg" alt="情報セキュリティ" width="450" height="450" class="size-full wp-image-2630"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/information-security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/information-security-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2016/06/information-security-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2016/06/information-security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p>冒頭にお書きした経営者の返答はあなたならどのように思われますか？</p>
<p>この認識、どちらも非常に危険な認識です。</p>
<h2 class="contTitle">中小企業は踏み台にされる</h2>
<p>まず、前者の認識に対する危険性ですが、知名度がさほどない中小企業はハッカーの攻撃対象とはならないという認識を捨てる必要性があります。</p>
<p>どのような企業規模であれ攻撃対象になり得るという認識を持ってください。</p>
<p>ハッカーは中小企業に何もしないわけではありません。</p>
<p>最終的なターゲットにたどり着く前の踏み台として中小企業を狙います。</p>
<p>ハッカーの目的がその中小企業そのものではなくても、その中小企業にはハッカーがターゲットにしている取引先情報が豊富に存在していることにあります。</p>
<h2 class="contTitle">情報セキュリティの落とし穴</h2>
<p>次に後者に対してですが、ご存知の通り、情報セキュリティ対策に結構なコストをかけて投資している全国的に知名度のある組織であっても問題は起きています。</p>
<p>また、情報セキュリティ対策にも『バッチリ』といったパーフェクトなものなど存在しません。</p>
<p>あくまでもリスクを軽減するという確率論的な問題です。</p>
<p>こういった認識の持ち主に限って思わぬところに対策漏れがあり、そこから大きな事故につながってしまうこともあります。</p>
<p class="pdt20">まずは経営者が正しい認識を持ち、情報セキュリティに対して経営者主導で対策を行うようにするということを考えてみて下さい。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/dangerous-recognition-of-information-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
