<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>身代金 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e8%ba%ab%e4%bb%a3%e9%87%91/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>AIを使ったセキュリティソフト</title>
		<link>https://www.trilogyforce.com/blog/security-software-using-ai/</link>
		<comments>https://www.trilogyforce.com/blog/security-software-using-ai/#respond</comments>
		<pubDate>Mon, 11 Sep 2017 10:29:56 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[AI]]></category>
		<category><![CDATA[artificial intelligence]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[中小]]></category>
		<category><![CDATA[亜種]]></category>
		<category><![CDATA[人工知能]]></category>
		<category><![CDATA[人間]]></category>
		<category><![CDATA[企業]]></category>
		<category><![CDATA[小規模事業者]]></category>
		<category><![CDATA[技術]]></category>
		<category><![CDATA[機械学習]]></category>
		<category><![CDATA[知恵]]></category>
		<category><![CDATA[脅威]]></category>
		<category><![CDATA[身代金]]></category>
		<category><![CDATA[零細]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4882</guid>
		<description><![CDATA[AI（artificial intelligence/人工知能）とは、人工的にコンピュータ上などにおいて人間と同様の知能を実現させるための技術のことです。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高&#8230;]]></description>
				<content:encoded><![CDATA[<p>AI（artificial intelligence/人工知能）とは、人工的にコンピュータ上などにおいて人間と同様の知能を実現させるための技術のことです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/09/virus.jpg" alt="ウイルス" width="450" height="450" class="size-full wp-image-4885"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/virus-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/09/virus-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/09/virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>最近、あちらこちらで見聞きするAI（artificial intelligence/人工知能）ですが、セキュリティソフトの世界にも使われています。</p>
<h2 class="contTitle">AIを使ったセキュリティソフトの登場</h2>
<p>法人向けの一部の製品には少し前から搭載されていたようですが、最近では、新バージョンのリリースに伴ってAIを使った個人向けのセキュリティソフトも登場してきました。</p>
<p class="pdt20">中小・零細企業、小規模事業者などにおいては、法人向けのセキュリティソフトよりも個人向けのセキュリティソフトを使っているところも多く、そういったところにとっては少々好材料となるニュースなのかもしれません。</p>
<p class="pdt20">このAIの導入は、あるセキュリティソフトメーカーではランサムウェア（身代金要求型マルウェア）対策の1つとして、従来の技術と併用するものとしています。</p>
<h2 class="contTitle">AI導入に至った背景</h2>
<p>昨今では、前述したランサムウェア（身代金要求型マルウェア）による被害が世界的に増加しており、日本国内だけでも5万件弱、世界的には10億件以上もの感染件数が確認されています。</p>
<p class="pdt20">従来のままの場合、少しだけ改変された亜種の存在もあり、現状のものだけではグレーと判断されて脅威検知から漏れてしまう可能性があります。</p>
<p class="pdt20">これらに対応するため、AIをベースとした機械学習でのスキャンを併用するに至ったようです。</p>
<p class="pdt20">このAIをベースとした機械学習スキャンでは、少しだけ改変された亜種などを含め、ある程度の未知の脅威への対応が可能にると思われ、ある一定の効果は期待ができそうです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-software-using-ai/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>破壊攻撃ワイパー型マルウェア</title>
		<link>https://www.trilogyforce.com/blog/destructive-attack-wiper-type-malware/</link>
		<comments>https://www.trilogyforce.com/blog/destructive-attack-wiper-type-malware/#respond</comments>
		<pubDate>Mon, 03 Jul 2017 09:58:18 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[MBR]]></category>
		<category><![CDATA[Petya]]></category>
		<category><![CDATA[SMB]]></category>
		<category><![CDATA[WannaCry]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows OS]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[データ]]></category>
		<category><![CDATA[トラブル]]></category>
		<category><![CDATA[ハードディスク]]></category>
		<category><![CDATA[バックアップ]]></category>
		<category><![CDATA[マスターブートレコード]]></category>
		<category><![CDATA[ヨーロッパ]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[ワイパー]]></category>
		<category><![CDATA[復号キー]]></category>
		<category><![CDATA[破壊攻撃]]></category>
		<category><![CDATA[身代金]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4531</guid>
		<description><![CDATA[先日の記事、『新たなランサムウェア攻撃多発』で書きました通り、先月末、ヨーロッパを中心に新たなランサムウェア攻撃が発生しました。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先月、5月の『W&#8230;]]></description>
				<content:encoded><![CDATA[<p>先日の記事、『<a class="sb-line" href="https://www.trilogyforce.com/blog/new-ransomware-attack-frequent/">新たなランサムウェア攻撃多発</a>』で書きました通り、先月末、ヨーロッパを中心に新たなランサムウェア攻撃が発生しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/07/virus.jpg" alt="ウイルス" width="450" height="447" class="size-full wp-image-4553"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/virus.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/virus-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/07/virus-300x298.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/07/virus.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="447"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>先月、5月の『WannaCry』に続いて新たなランサムウェア攻撃『Petya』が多発したわけですが、これ、どうやら通常のランサムウェア（身代金要求型ウイルス）とは異なるようなのです。</p>
<p>では、いったいどのように異なるのでしょうか？</p>
<h2 class="contTitle">ランサムウェアに見せかけた破壊型攻撃</h2>
<p>先月末のサイバー攻撃はですが、結論からすると身代金を支払ってもデータは復旧できないものとされています。</p>
<p>この攻撃、実はランサムウェアに見せかけたワイパー（破壊型攻撃）型のマルウェアであるようなのです。</p>
<p class="pdt20">そのため、身代金を支払っても復号キーは受け取ることができないとされています。</p>
<p class="pdt20">そして、このサイバー攻撃においても『WannaCry』と同様、Windowsのファイル共有プロトコルSMB（Server Message Block）の古いバージョンの脆弱性を突かれたものですので、Windows Updateなどは確実に済ませておくことが絶対条件となります。</p>
<h2 class="contTitle">役立つのはバックアップだけ</h2>
<p>結局のところ、このような事態になった場合に役立つのはバックアップだけということになります。</p>
<p>身代金を支払っても復号キーを受け取ることができない以上、データを復旧するにはバックアップに頼るしかありません。</p>
<p class="pdt20">もちろん、『WannaCry』のようなランサムウェアにおいても身代金を支払ったからと言ってデータ復旧が保証されているわけではありませんが。。。</p>
<p class="pdt20">これらからも言える通り、データのバックアップはいかなる場合においても重要です。</p>
<p class="pdt20">ハードディスクトラブルなどに限らず、サイバー攻撃に起因する問題においても最後はバックアップの存在です。</p>
<p class="pdt20">普段からマメにバックアップを取る習慣が非常に重要であることがお分かり頂けると思います。</p>
<p class="pdt20">ちなみに、先月末に起きたサイバー攻撃の場合、MBR（マスターブートレコード）も暗号化されてしまうようですので、Windows OSが起動できなくなり、パソコンが使用不能となってしまいます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/destructive-attack-wiper-type-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>新たなランサムウェア攻撃多発</title>
		<link>https://www.trilogyforce.com/blog/new-ransomware-attack-frequent/</link>
		<comments>https://www.trilogyforce.com/blog/new-ransomware-attack-frequent/#respond</comments>
		<pubDate>Wed, 28 Jun 2017 11:24:52 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[445]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Petya]]></category>
		<category><![CDATA[TCP]]></category>
		<category><![CDATA[WannaCry]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Windows SMB]]></category>
		<category><![CDATA[Windows Update]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[ウイルス対策]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[バックアップ]]></category>
		<category><![CDATA[ビットコイン]]></category>
		<category><![CDATA[ファイル共有]]></category>
		<category><![CDATA[ポート]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[定義ファイル]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[身代金]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4510</guid>
		<description><![CDATA[2017年6月27日、ウクライナ、ロシア、ヨーロッパなどの世界各地で新たなランサムウェア攻撃が発生しました。 これにより、政府機関や大手企業などのシステムに障害が出ているようです。 皆さん、こんにちは。 業務改善を行うI&#8230;]]></description>
				<content:encoded><![CDATA[<p>2017年6月27日、ウクライナ、ロシア、ヨーロッパなどの世界各地で新たなランサムウェア攻撃が発生しました。</p>
<p>これにより、政府機関や大手企業などのシステムに障害が出ているようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/06/ransomware.jpg" alt="ランサムウェア" width="450" height="331" class="size-full wp-image-4512"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/ransomware.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/06/ransomware-300x221.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/06/ransomware.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="331"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>先月、『<a class="sb-line" href="/blog/ransomware-is-a-rage-worldwide/">ランサムウェアが世界的に猛威</a>』という記事にて、身代金要求型ウイルス、ランサムウェアによる世界的な大規模サイバー攻撃に関する記事を書きましたが、またしても大規模なサイバー攻撃がヨーロッパを中心に発生しました。</p>
<h2 class="contTitle">ランサムウェア『Petya』の新しい亜種</h2>
<p>今回の大規模なサイバー攻撃も、身代金要求型ウイルスで知られるランサムウェアの1つであることには変わりがありませんが、先月の『WannaCry』とは別の『Petya』と呼ばれるものの新しい亜種によるもののようです。</p>
<p>米国のセキュリティ機関によると、この『Petya』も『WannaCry』と同じようにMicrosoft Windows 脆弱性を突いたものである可能性が指摘されています。</p>
<p>これにコンピュータが感染した場合、英語で『あなたの大切なファイルは暗号化されました』という画面が表示され、復号化するために仮想通過ビットコインで$300程度の身代金を支払うよう要求されるようです。</p>
<p class="pdt20">まだ日本においては被害が出ていないようですが、いつも通りまずはWindows UpdateなどによってWindowsを最新の状態にし、ウイルス対策ソフトに関しても最新の定義ファイルにアップデートしておく必要があります。</p>
<p>また、重要なデータはバックアップを取得しておくことを徹底しておきたいところです。</p>
<h2 class="contTitle">445/TCPポートを閉じる方が良い？</h2>
<p>前述した通り、今回の大規模サイバー攻撃もMicrosoft Windowsの脆弱性を突いたものである可能性が指摘されていますが、この脆弱性はWindows SMB（Server Message Block）のことで、通信ポートは445/TCPポートが使われています。</p>
<p class="pdt20">また、先月の大規模サイバー攻撃以降、ランサムウェア『WannaCry』に感染したPCからの感染活動とみられる445/TCPポート宛ての不審な通信パケットが増加していることもあり、Microsoft Windows が稼動しているサーバをインターネット上に公開している場合には、可能であれば445/TCPポートを閉じてしまうことが望ましいかもしれません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/new-ransomware-attack-frequent/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ランサムウェアが世界的に猛威</title>
		<link>https://www.trilogyforce.com/blog/ransomware-is-a-rage-worldwide/</link>
		<comments>https://www.trilogyforce.com/blog/ransomware-is-a-rage-worldwide/#respond</comments>
		<pubDate>Mon, 15 May 2017 10:30:05 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Wanna Cry]]></category>
		<category><![CDATA[Wanna Crypt]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[xp]]></category>
		<category><![CDATA[イギリス]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[メーカー]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[同時多発]]></category>
		<category><![CDATA[定義ファイル]]></category>
		<category><![CDATA[工場]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[病院]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[自動車]]></category>
		<category><![CDATA[身代金]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4187</guid>
		<description><![CDATA[休日明けの今日、情報セキュリティには普段以上に気をつけなければいけない事態が世界的に発生しています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 先週末、世界150カ国20万件以上（昨日の段&#8230;]]></description>
				<content:encoded><![CDATA[<p>休日明けの今日、情報セキュリティには普段以上に気をつけなければいけない事態が世界的に発生しています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/05/wanna-crypt.jpg" alt="ランサムウェア wanna crypt" width="450" height="336" class="size-full wp-image-4190"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/wanna-crypt.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/wanna-crypt-300x224.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/05/wanna-crypt.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="336"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>先週末、世界150カ国20万件以上（昨日の段階で）の同時多発的大規模サイバー攻撃がありました。</p>
<p>自動車大手メーカーのイギリス工場でも被害が発生し、日本国内においても病院などにおいて被害が確認されています。</p>
<h2 class="contTitle">今直ぐセキュリティ更新を</h2>
<p>今回の世界的なサイバー攻撃は、身代金要求型ウイルスで知られるランサムウェアの1つであるWanna Crypt（Wanna Cry）というもので、Microsoft Windowsの古い脆弱性をついたものとされています。</p>
<p>これにより7万台以上ものコンピュータが被害にあっており、週明けの今日、さらに被害が拡大する可能性があります。</p>
<p>そして、Microsoftでは今回の影響を考慮し、既にサポートが終了しているWindows XP/8及びWindows Server 2003に対するセキュリティパッチを公開するという異例の措置を取りました。</p>
<p class="pdt20"><a class="sb-line" href="https://blogs.technet.microsoft.com/jpsecurity/2017/05/14/ransomware-wannacrypt-customer-guidance/" target="_blank" rel="noopener noreferrer">ランサムウェア WannaCrypt 攻撃に関するお客様ガイダンス（by Microsoft）</a></p>
<p class="pdt20">まずはWindows UpdateなどによってWindowsを最新の状態にし、ウイルス対策ソフトに関しても最新の定義ファイルにアップデートしておく必要があります。</p>
<p>また、不審なメールの添付ファイルの開封やリンクのクリックは絶対に行ってはいけません。</p>
<h2 class="contTitle">ランサムウェアのおさらい</h2>
<p>ここで、ランサムウェアに関して少々おさらいをしておきましょう。</p>
<p>ランサムウェアというのは、感染するとコンピュータを暗号化してしまい、それを復旧するための身代金を要求するコンピュータウイルスです。</p>
<p>これは、Windowsなどの脆弱性をついて攻撃を受けるばかりではなく、メールに添付されている添付ファイルの開封やインターネット上からも感染します。</p>
<p>そのため、Windowsやウイルス対策ソフトは最新の状態を保つことと、不審なメールの添付ファイルの開封やリンクのクリックを行わないことなどが注意喚起されるのです。</p>
<p class="pdt20">ランサムウェア感染により身代金を要求された場合、身代金を支払うことでコンピュータが復旧するかと言うと、その保証は一切ありません。</p>
<p>このような場合にも重要になるのはバックアップです。</p>
<p>暗号化されてしまう前のバックアップを復元することによって復旧されたケースも多く存在します。</p>
<p>また、どうにも解決できそうにない場合は使用しているウイルス対策ソフトメーカーや専門業者などに相談し、安易に身代金を支払わないように注意しなければいけません。</p>
<p>身代金を支払ってもデータを取り戻せなかったケースは非常に多く存在します。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/ransomware-is-a-rage-worldwide/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>GW明けのセキュリティ対策を</title>
		<link>https://www.trilogyforce.com/blog/security-measures-after-golden-week/</link>
		<comments>https://www.trilogyforce.com/blog/security-measures-after-golden-week/#respond</comments>
		<pubDate>Mon, 08 May 2017 11:52:01 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[GW]]></category>
		<category><![CDATA[SNS]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[アクセスログ]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[ゴールデンウィーク]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[デバイス]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[修正プログラム]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[詐欺]]></category>
		<category><![CDATA[身代金]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4152</guid>
		<description><![CDATA[GW（ゴールデンウィーク）前、『GW中のサイバー攻撃にご注意』という記事にも書きましたとおり、今日、まず実施して欲しいことがあります。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 GW（ゴー&#8230;]]></description>
				<content:encoded><![CDATA[<p>GW（ゴールデンウィーク）前、『<a class="sb-line" href="/blog/please-pay-attention-to-the-cyber-attack-during-golden-week/">GW中のサイバー攻撃にご注意</a>』という記事にも書きましたとおり、今日、まず実施して欲しいことがあります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/05/caution.jpg" alt="注意！" width="450" height="450" class="size-full wp-image-4155"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/caution.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/caution-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/05/caution-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/05/caution.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>GW（ゴールデンウィーク）前に、GW（ゴールデンウィーク）明けの管理をしっかり行って欲しい旨の記事を書きましたが、改めて書かせていただきます。</p>
<h2 class="contTitle">GW明けのセキュリティ対策</h2>
<p>GW（ゴールデンウィーク）などの長期休暇後は、まず以下のことをしっかり行ってください。</p>
<p>・持ち出したデバイスやメディアのウイルスチェック</p>
<p>・すべてのデバイスに修正プログラムを適用し、最新の状態にする</p>
<p>・サーバのアクセスログなどをチェックし、適切な対応をする</p>
<p>最低限これらのことは行っておいてください。</p>
<h2 class="contTitle">身代金・詐欺メールなどにも注意</h2>
<p>前述と同様に、身代金・詐欺メールなどにも注意が必要です。</p>
<p>休暇中に外出先で投稿されたSNSなどの情報が収集され、それを悪用して身代金・詐欺メールなどが送られてくるケースがあります。</p>
<p>これらには、添付ファイルや誘導するためのURLが記載されていることが多いですが、間違っても添付ファイルを開封したり、記載のURLをクリックしたりしないようにしてください。</p>
<p>それが原因でランサムウェアに感染することも多々あります。</p>
<p>ランサムウェアに感染してしまった場合、パソコンが暗号化されてロックされてしまい、それを解除する名目で身代金を要求してきますので、かなりの大事になってしまいます。</p>
<p class="pdt20">これらのことに注意し、本来の日常業務に戻っていただければと思います。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/security-measures-after-golden-week/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache Struts2の脆弱性問題</title>
		<link>https://www.trilogyforce.com/blog/apache-struts-2-vulnerability-problem/</link>
		<comments>https://www.trilogyforce.com/blog/apache-struts-2-vulnerability-problem/#respond</comments>
		<pubDate>Fri, 07 Apr 2017 11:11:45 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Apache]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Struts]]></category>
		<category><![CDATA[Webアプリケーション]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[オープンソース]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[サーバ]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[フレームワーク]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[リモート]]></category>
		<category><![CDATA[攻撃]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[身代金]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=4020</guid>
		<description><![CDATA[先月、Apache Struts2に深刻な脆弱性が発覚し、それを修正した更新版がリリースされました。 それを受け、JPCERTやIPAにおいても注意喚起が促されています。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>先月、Apache Struts2に深刻な脆弱性が発覚し、それを修正した更新版がリリースされました。</p>
<p>それを受け、JPCERTやIPAにおいても注意喚起が促されています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware.jpg" alt="ランサムウェア" width="450" height="450" class="size-full wp-image-4023"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/04/ransomware.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>昨日、米国のセキュリティ機関が、3月に発覚したApache Struts2の脆弱性を突いた攻撃事案が急増していることを報告しました。</p>
<h2 class="contTitle">Apache Struts2とは？</h2>
<p>そもそもApache Strutsというのは、Apacheソフトウェア財団が開発したオープンソースのJava Webアプリケーションフレームワークの機能改良版です。</p>
<p>従って、サーバにてJava Webアプリケーションフレームワーク、Apache Struts2が使われていなければ今回の問題は無関係ですので無視して構いません。</p>
<h2 class="contTitle">ランサムウェアに悪用されてしまう</h2>
<p>Apache Struts2を使っている環境においては直ぐに更新版をインストールする必要があります。</p>
<p>今回の脆弱性を突かれてしまった場合、悪用された場合にはリモートでコードを実行し、不正なスクリプトを通じてコンピュータにダウンロードされ、ファイルを暗号化してしまい、身代金を要求されることになります。</p>
<p>こういった、Windowsに対する攻撃に悪用される事例が多く発生しているようなのです。</p>
<p>この脆弱性の対象は、Apache Struts 2.3.5からStruts 2.3.31までと、Apache Struts 2.5-Struts 2.5.10までで、それぞれ、Apache Struts 2.3.32、Apache Struts 2.5.10.1へアップロードする必要性があります。</p>
<p class="pdt20">自社内サーバではなく、社外のレンタルサーバなどを使用している場合においては各社の対応状況を確認しておいた方が良さそうです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/apache-struts-2-vulnerability-problem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ランサムウェア対策で被害防止</title>
		<link>https://www.trilogyforce.com/blog/damage-prevention-by-measures-against-ransomu/</link>
		<comments>https://www.trilogyforce.com/blog/damage-prevention-by-measures-against-ransomu/#respond</comments>
		<pubDate>Fri, 17 Mar 2017 12:09:20 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Anti-Ransomware Tool for Business]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[PC]]></category>
		<category><![CDATA[カスペルスキー]]></category>
		<category><![CDATA[スクリプト]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ツール]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[ランサムウェア]]></category>
		<category><![CDATA[ロック]]></category>
		<category><![CDATA[不正侵入防止]]></category>
		<category><![CDATA[感染]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[身代金]]></category>
		<category><![CDATA[身代金要求型不正プログラム]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=3902</guid>
		<description><![CDATA[ランサムウェアとは、感染したPCをロックしたり、ファイルを暗号化したりすることによって使用不能にしたのち、元に戻すことと引き換えに『身代金』を要求する不正プログラムです。 身代金要求型不正プログラムとも呼ばれています。 &#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p>ランサムウェアとは、感染したPCをロックしたり、ファイルを暗号化したりすることによって使用不能にしたのち、元に戻すことと引き換えに『身代金』を要求する不正プログラムです。 身代金要求型不正プログラムとも呼ばれています。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2017/03/security.jpg" alt="セキュリティ" width="450" height="450" class="size-full wp-image-3906"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/security.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/security-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2017/03/security-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2017/03/security.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p>皆さんは『ランサムウェア』という言葉を聞いたことがありますか？</p>
<p>これは、冒頭でお書きした通り、感染したパソコンをロックしてしまったり、ファイルを暗号化してしまうことによりパソコンを使用不能にしてしまいます。</p>
<p>そして、復旧と引き換えに『身代金』を要求してくるという悪質なものです。</p>
<p class="fontR">※　身代金に応じても復旧はされません。</p>
<p>このランサムウェアはここ数年、法人・個人を問わず世界中で脅威となっています。</p>
<p class="fontR">※　企業を標的とするランサムウェア攻撃の数は、2014年度から2015年度にかけて5.8倍にも増加したそうです。</p>
<h2 class="contTitle">ランサムウェア対策ツールのススメ</h2>
<p>よく知られているセキュリティソフトで、それが最新バージョンのものであればランサムウェアの保護は機能の1つとして含まれていることが多いですが、そうではない場合、ランサムウェアへの対策ツールを導入することをお勧めします。</p>
<p>もちろん、既存のセキュリティソフトでランサムウェア対策が含まれている場合においても追加で導入可能なのであれば、よりベターな状態にしておくには追加導入するのも良いでしょう。</p>
<h2 class="contTitle">法人向けのランサムウェア対策ツール</h2>
<p>ここで、法人向けのランサムウェア対策ツールをご紹介しておきます。</p>
<p>Kaspersky（カスペルスキー）のAnti-Ransomware Tool for Businessというものです。</p>
<p>このツールはランサムウェアの侵入を阻止し、ランサムウェアによって加えられたシステム変更を元に戻してくれます。</p>
<p>同社のセキュリティソフトを既に使用されている場合には同居させられないようですが、他社のセキュリティソフトを使用している場合においては同居可能です。</p>
<p class="pdb5">Kaspersky（カスペルスキー）のアナウンスでは、以下のことが紹介されています。</p>
<blockquote><p>Kaspersky Securitu Networkによるファイル評価でのブロックと、実環境上での振る舞い検知機能であるシステムウォッチャーによるブロックを実装しています。</p>
<p>製品版であるKaspersky Endpoint Security for Businessには、WEB閲覧時にスクリプトを解析してブロックする機能、ネットワーク不正侵入防止、ホストIPS、仮想環境上での振舞検知機能など、多層防御を実現しています。また製品版のKaspersky Security Networkでは不正なURLなど、ファイル以外の情報も使用しています。</p></blockquote>
<p class="pdt10">一度試してみたい方は下記から申し込みしてみてください。</p>
<p><a class="sb-line" href="https://blog.kaspersky.co.jp/anti-ransomware-tool/12377/" target="_blank" rel="noopener noreferrer">＞Kaspersky Anti-Ransomware Tool for Business 申し込みはこちら</a></p>
<p class="pdt20">非常に軽量なツールですので、パフォーマンスへの影響はほとんどありません。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/damage-prevention-by-measures-against-ransomu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
