<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>URL &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/url/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>身に覚えのないカレンダー通知</title>
		<link>https://www.trilogyforce.com/blog/unrecognized-calendar-notifications/</link>
		<pubDate>Tue, 31 Mar 2020 10:05:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[iCloud]]></category>
		<category><![CDATA[iCloudカレンダー]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[イベント]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[ウイルス]]></category>
		<category><![CDATA[カレンダー]]></category>
		<category><![CDATA[カード情報]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[不審なサイト]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[共有カレンダー]]></category>
		<category><![CDATA[共有機能]]></category>
		<category><![CDATA[出席依頼機能]]></category>
		<category><![CDATA[情報処理推進機構]]></category>
		<category><![CDATA[認証コード]]></category>
		<category><![CDATA[誘導]]></category>
		<category><![CDATA[電話番号]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8806</guid>
		<description><![CDATA[IPA（独立行政法人情報処理推進機構）によると、今年の1月から3月にかけて、『iPhoneのカレンダーから、ウイルス感染しているという通知が出る』、『iPhoneのカレンダーに、身に覚えのないイベントが入っている』といっ&#8230;]]></description>
				<content:encoded><![CDATA[<p>IPA（独立行政法人情報処理推進機構）によると、今年の1月から3月にかけて、『iPhoneのカレンダーから、ウイルス感染しているという通知が出る』、『iPhoneのカレンダーに、身に覚えのないイベントが入っている』といった相談が複数件寄せられているそうです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick.jpg" alt="不審なカレンダー通知の手口" width="450" height="450" class="size-full wp-image-8811" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2020/03/trick-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2020/03/trick.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、今日はiPhoneであっても注意した方が良いという話です。</p>
<p class="pdt20">ここ最近、IPAにこんな相談が寄せられているようです。</p>
<h2 class="contTitle">カレンダーに身に覚えのないイベント</h2>
<p>まず、この問題の結論から書きます。</p>
<p class="pdt20">今回の問題は、iCloudカレンダーの『共有機能』や『出席依頼機能』が悪用され、自身のiCloudメールアドレスが何らかの方法で知られてしまい、そのアドレスが共有先として設定されると、不審なカレンダーやイベントが自身のiPhoneに登録される可能性があるとされています。</p>
<p class="pdt20">この具体的な手口は以下のようになります。</p>
<p class="pdt20 fontSB"><b>＜１．iPhoneのカレンダーに身に覚えのないイベントがある＞</b></p>
<p class="pdt10">・iPhoneに身に覚えのないカレンダーの通知が表示される。</p>
<p>・iPhoneのカレンダーに身に覚えのないカレンダーやイベントが登録されている。</p>
<p>・イベントのタイトルには「ウイルスに感染している可能性があります」、「あなたのiPhoneは保護されていません！」などと記載されている。</p>
<p>・イベントにはURLが記載されている。</p>
<p class="pdt20 fontSB"><b>＜２．イベント内のURLから不審なサイトへ誘導される＞</b></p>
<p class="pdt10">・イベントに記載されているURLをタップして、不審なサイトにアクセスする。</p>
<p class="pdt20 fontSB"><b>＜３．アクセスした不審なサイト経由で被害にあう＞</b></p>
<p class="pdt10">・アクセスしたサイト経由で、不審なセキュリティ対策アプリ等のインストールへ誘導される可能性がある。</p>
<p>・アクセスしたサイトで、メールアドレス、電話番号、クレジットカード情報などの個人情報を入力すると、情報を詐取される可能性がある。</p>
<p class="pdt20">そして、アクセス先のサイト経由でアプリをインストールしたり、サイトに個人情報等を入力すると被害が発生する可能性があるとされています。</p>
<p class="pdt20">このような事象への対処法は以下の通りで紹介されています。</p>
<p class="pdt20">・身に覚えのない共有カレンダーの参加依頼が届いた場合は、参加依頼のスパム報告をする</p>
<p>・身に覚えのない共有カレンダーがある場合は、共有カレンダーを削除する</p>
<p>・身に覚えのないイベントの参加依頼が届いた場合は、不審な参加依頼のスパム報告をする</p>
<p class="pdt20">これらの対策法としては、</p>
<p class="pdt10 fontR">・手口を知る</p>
<p class="fontR">・不審なカレンダーやイベントの参加依頼は削除する</p>
<p class="fontR">・URLを安易にタップしない</p>
<p class="fontR">・アプリのインストールは慎重に</p>
<p class="fontR">・パスワードや認証コード等を安易に入力しない</p>
<p class="pdt20">ということになります。</p>
<p class="pdt20">念のため、IPAが掲載している『安心相談窓口だより（PDF版）』のURLを記載しておきますので参考にしてください。</p>
<p class="pdt20">『<a class="sb-line" href="https://www.ipa.go.jp/files/000081465.pdf" target="_blanK" rel="noopener noreferrer">iPhone に突然表示される不審なカレンダー通知に注意！（PDF）</a>』</p>
]]></content:encoded>
			</item>
		<item>
		<title>EC-CUBE2系でクレカ流出被害</title>
		<link>https://www.trilogyforce.com/blog/credit-card-leaked-in-ec-cube2/</link>
		<pubDate>Wed, 25 Dec 2019 12:02:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Basic認証]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Data]]></category>
		<category><![CDATA[EC-CUBE]]></category>
		<category><![CDATA[EC-CUBE 2系]]></category>
		<category><![CDATA[IP制限]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[admin]]></category>
		<category><![CDATA[install]]></category>
		<category><![CDATA[アクセス制限]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[クレジットカード情報]]></category>
		<category><![CDATA[サイト改ざん]]></category>
		<category><![CDATA[サーバー]]></category>
		<category><![CDATA[セキュリティ対策]]></category>
		<category><![CDATA[ディレクトリ]]></category>
		<category><![CDATA[フォームジャッキング]]></category>
		<category><![CDATA[ミドルウェア]]></category>
		<category><![CDATA[流出被害]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[通販サイト]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8469</guid>
		<description><![CDATA[インターネット通販サイトを構築するためのツール『EC-CUBE』を開発提供する株式会社イーシーキューブによると、最近、ECサイトにおいて決済画面が改ざんされ、クレジットカード情報が抜き取られる手法（フォームジャッキング）&#8230;]]></description>
				<content:encoded><![CDATA[<p>インターネット通販サイトを構築するためのツール『EC-CUBE』を開発提供する株式会社イーシーキューブによると、最近、ECサイトにおいて決済画面が改ざんされ、クレジットカード情報が抜き取られる手法（フォームジャッキング）による被害が日本国内で増加しているようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg" alt="EC-CUBEのサイト改ざんに注意" width="450" height="450" class="size-full wp-image-8471" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware-300x300.jpg 300w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/12/beware-150x150.jpg 150w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/12/beware.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた件に関しては『経済産業省』からも注意喚起が出ておりますので、今日はそれについてお伝えします。</p>
<h2 class="contTitle">EC-CUBE2系でクレカ情報流出被害増加</h2>
<p>『EC-CUBE』の中でも『EC-CUBE2系』において特に発ししている事象として、セキュリティ対策などが十分に行われていないECサイトにおいて改ざんがされ、攻撃を受ける可能性があるとされています。</p>
<p class="pdt20">・正しいインストール環境設定</p>
<p>・EC-CUBEの既知の脆弱性修正対策</p>
<p>・利用しているサーバーのセキュリティ対策</p>
<p>・ECサイトの管理画面のセキュリティ対策</p>
<p>・同じ環境に設置されている他のCMSのセキュリティ対策</p>
<p class="pdt20">これらが十分に行われているかが重要であるとしています。</p>
<p class="pdt20">具体的な確認と対策方法に関しては、</p>
<p class="pdt20">・/data ディレクトリや /install などのディレクトリが運用環境で公開されてしまっていないかを確認し、公開されてしまっている場合には /install の削除、 /data ディレクトリへのアクセス制限を行う。</p>
<p>・過去にEC-CUBEより発表された脆弱性が修正されていない場合は修正を行う。</p>
<p>・管理画面のURLが /admin/ など推測されやすいURLになっている場合、それを推測されにくいものに修正する。</p>
<p>・IP制限やBasic認証をかけるなどし、管理画面へのアクセス制限行う。</p>
<p>・利用しているサーバー、CMSなどのセキュリティが担保されているかや、そのサーバーのOSやミドルウェアの脆弱性対応がされているかを確認する。</p>
<p>・WordPressなどのCMSなどにおいてデータベース接続を行うアプリケーションをインストールしている場合、アプリケーションのプラグインの脆弱性対応がされているかを確認する。</p>
<p class="pdt20">これらの確認が必要になってきます。</p>
<p class="pdt20">また、自社内での確認、対策などが困難な場合はインテグレートパートナーに相談するなどして対応するよう呼び掛けています。</p>
]]></content:encoded>
			</item>
		<item>
		<title>WordPress5.2.4リリース情報</title>
		<link>https://www.trilogyforce.com/blog/wordpress-5-2-4-release-information/</link>
		<pubDate>Wed, 16 Oct 2019 10:26:24 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[GETリクエスト]]></category>
		<category><![CDATA[JSON]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[Vary:Origin]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[WordPress 5.2.3]]></category>
		<category><![CDATA[WordPress 5.2.4]]></category>
		<category><![CDATA[WordPress5.2.3]]></category>
		<category><![CDATA[WordPress5.2.4]]></category>
		<category><![CDATA[XSS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[カスタマイザー]]></category>
		<category><![CDATA[キャッシュ]]></category>
		<category><![CDATA[クロスサイトスクリプティング]]></category>
		<category><![CDATA[コメント]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[サーバーサイドリクエストフォージェリ]]></category>
		<category><![CDATA[スタイルタグ]]></category>
		<category><![CDATA[セキュリティアップデート]]></category>
		<category><![CDATA[セキュリティリリース]]></category>
		<category><![CDATA[ヘッダー]]></category>
		<category><![CDATA[ポイズニング]]></category>
		<category><![CDATA[リファラーバリデーション]]></category>
		<category><![CDATA[投稿]]></category>
		<category><![CDATA[更新]]></category>
		<category><![CDATA[管理画面]]></category>
		<category><![CDATA[認証]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8189</guid>
		<description><![CDATA[米国現地時間の10月14日、『WordPress 5.2.4』がリリースされました。 今回のリリースは6件のセキュリティ問題を修正した『セキュリティリリース』となります。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>米国現地時間の10月14日、『WordPress 5.2.4』がリリースされました。</p>
<p class="pdt20">今回のリリースは6件のセキュリティ問題を修正した『セキュリティリリース』となります。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4.jpg" alt="WordPress 5.2.4 Security Release" width="450" height="450" class="size-full wp-image-8191" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/10/wordpress-5.2.4.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の昨日、『WordPress』の更新版『WordPress 5.2.4』が公開されました。</p>
<p class="pdt20">今日はそのニュースをお伝えします。</p>
<h2 class="contTitle">WordPress 5.2.4セキュリティアップデート</h2>
<p>さて、今回のリリースは『WordPress 5.2.3以前のバージョン』で影響を受けるとされる『セキュリティリリース』となります。</p>
<p class="pdt20">『すぐにサイトを更新することを強くお勧めします』といったコメントは特別ありませんでしたがアップデートすることが無難でしょう。</p>
<p class="pdt20">以下、アップデートの内容です。</p>
<p class="pdt20">・格納型XSS(クロスサイトスクリプティング)がカスタマイザー経由で追加される可能性の問題が発見された件の修正</p>
<p>・認証されていない投稿を表示する方法が見つかった件の修正</p>
<p>・JavaScriptをスタイルタグに挿入する格納型XSSの作成方法が発見された件の修正</p>
<p>・Vary: Origin ヘッダーを介して JSON GETリクエストのキャッシュをポイズニングする方法が見つかった件の修正</p>
<p>・URLの検証方法でサーバーサイドリクエストフォージェリが発見された件の修正</p>
<p>・管理画面のリファラーバリデーションに関連する問題を発見された件の修正</p>
<p class="pdt20">以上のようになっています。</p>
<p class="pdt20">いつもの通り、早めの段階で『WordPress 5.2.4』へアップデートされることがお勧めです。</p>
]]></content:encoded>
			</item>
		<item>
		<title>日本郵便の偽サイトに注意あれ</title>
		<link>https://www.trilogyforce.com/blog/beware-of-fake-sites-of-japan-post/</link>
		<comments>https://www.trilogyforce.com/blog/beware-of-fake-sites-of-japan-post/#respond</comments>
		<pubDate>Thu, 09 May 2019 11:32:57 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[.com]]></category>
		<category><![CDATA[.jp]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Apple ID]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[タップ]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[パソコン]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[不正]]></category>
		<category><![CDATA[偽サイト]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[日本郵便]]></category>
		<category><![CDATA[架空Webサイト]]></category>
		<category><![CDATA[警告]]></category>
		<category><![CDATA[迷惑メール]]></category>
		<category><![CDATA[郵便局]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7423</guid>
		<description><![CDATA[今朝の一部の報道番組などにおいても取り上げられていたように『日本郵便の偽サイト』が登場しており、見た目が非常に酷似しているため注意が必要です。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 G&#8230;]]></description>
				<content:encoded><![CDATA[<p>今朝の一部の報道番組などにおいても取り上げられていたように『日本郵便の偽サイト』が登場しており、見た目が非常に酷似しているため注意が必要です。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/05/caution.jpg" alt="偽サイトに注意" width="450" height="450" class="size-full wp-image-7428"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/caution.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/caution-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/05/caution-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/05/caution.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">GW（ゴールデンウイーク）明けの休みボケを狙ってなのか、『日本郵便の偽サイト』が出てきました。</p>
<p class="pdt20">被害に遭う前に特徴を把握しておいてください。</p>
<h2 class="contTitle">日本郵便の偽サイトにご注意</h2>
<p class="pdb20">まず、5月7日に日本郵便が注意喚起を行った部分をご紹介します。</p>
<blockquote><p><span class="fontR">ご注意ください</span><br />
<br />
<span class="fontR"><b>当社の名前を装った迷惑メール及び架空Webサイトにご注意ください。</b></span><br />
<br />
当社を装った迷惑メールおよび架空のWebサイトが発見されました。<br />
このWebサイトにアクセスしますと、お客さまの情報を盗み出そうとしたり、不正なアプリケーションがダウンロードされるおそれがありますのでご注意ください。<br />
なお、当社ではショートメールによるご不在連絡のお知らせは行っておらず、また、Webサイト等に掲載するURLにおいて「.com」を使用しておりません。<br />
<br />
このような不審なサイトを発見された場合は、アクセスすることのないよう、ご注意ください。<br />
<br />
迷惑メールの文面（例）<br />
お客さま宛にお荷物のお届けにあがりましたが、不在のため持ち帰りました。下記よりご確認ください。<br />
http://jppost-●●●.com<br />
<br />
偽サイトの画面<br />
（Android端末からアクセスした場合）<br />
不正なアプリケーションのダウンロードが行われます。<br />
<br />
（iPhoneからアクセスした場合）<br />
リンクをタップすると、Apple IDの入力を求められます。
</p></blockquote>
<p class="pdt20">もしパソコン版でも同様のサイトがあった場合、セキュリティソフトを入れていれば警告をしてくれるはずですが、スマートフォンの場合はセキュリティソフトを入れていないことが多いです。</p>
<p class="pdt20">その場合、URLを確認するなどして見極める必要があります。</p>
<p class="pdt20">日本郵便（郵便局）は『<span class="fontB"><b>.jp</b></span>』ですが、偽サイトは『<span class="fontR"><b>.com</b></span>』です。</p>
<p class="pdt20">また、日本郵便（郵便局）は暗号化された『<span class="fontB"><b>https</b></span>』サイトですが、偽サイトは『<span class="fontR"><b>http</b></span>』サイトになっています。</p>
<p class="pdt20">その他、迷惑メールの場合においても差出人や本文中のURLなどに注意を払う必要があります。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/beware-of-fake-sites-of-japan-post/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>添付ファイル付メールから卒業</title>
		<link>https://www.trilogyforce.com/blog/graduate-from-mail-with-attachment/</link>
		<comments>https://www.trilogyforce.com/blog/graduate-from-mail-with-attachment/#respond</comments>
		<pubDate>Wed, 16 Jan 2019 11:30:45 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Google Drive]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[アクセス]]></category>
		<category><![CDATA[アップロード]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ダウンロード]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[パスワードロック]]></category>
		<category><![CDATA[ビジネス]]></category>
		<category><![CDATA[ファイル]]></category>
		<category><![CDATA[ファイル転送]]></category>
		<category><![CDATA[ファイル送信]]></category>
		<category><![CDATA[フォルダ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[共有]]></category>
		<category><![CDATA[圧縮ファイル]]></category>
		<category><![CDATA[招待]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[資料]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6951</guid>
		<description><![CDATA[ビジネス上、相手先に資料などを電子的に送ることは日々ありますが、その方法は『暗号化された圧縮ファイル』を送付後、『パスワード』を別メールで送るケースが未だ多く使われています。 皆さん、こんにちは。 業務改善を行うIT・業&#8230;]]></description>
				<content:encoded><![CDATA[<p>ビジネス上、相手先に資料などを電子的に送ることは日々ありますが、その方法は『暗号化された圧縮ファイル』を送付後、『パスワード』を別メールで送るケースが未だ多く使われています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/01/file-share.jpg" alt="ファイル共有" width="450" height="450" class="size-full wp-image-6953"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/file-share.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/file-share-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/01/file-share-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/01/file-share.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">ビジネス上のファイルのやり取りに関する方法として、冒頭に書いた方法を用いた受け渡しは未だ多く使われていますが、これが安全であるかというとそうではありません。</p>
<p class="pdt20">ただし、暗号化してパスワードロックをかけずに送るよりは『マシ』ではあります。</p>
<p class="pdt20">では、いったいどのような方法でファイルの受け渡しを行うのが良いのか？</p>
<h2 class="contTitle">添付ファイル付メールから他の方法へ</h2>
<p>この話しは以前にも書いたことがありますが、改めて投稿します。</p>
<p class="pdt20">まず、ウイルス感染する大きな1つの要因として『メールの添付ファイル』があります。</p>
<p class="pdt20">それを回避するため、事業者によっては特定の形式の付与されたメールを受信しないようにしているところもあります。</p>
<p class="pdt20">そして、前述の通りパスワードロックされた添付ファイルのパスワードは簡単に解読されてしまう可能性があるため、メールにファイルを添付して受け渡しを行う方法は避けた方が良いとも言えます。</p>
<p class="pdt20">そこで、以下の方法へ変更されることをお勧めします。</p>
<p class="pdt20">１．Google Drive などでファイルやフォルダを共有する</p>
<p>２．ファイル送信（転送）サービスを使う</p>
<p class="pdt20">１の場合、自身がアップロードしたファイルを共有（招待）する相手のみにすることで第三者からのアクセスを防ぐことができます。</p>
<p class="pdt20">２の場合、アップロードした際に発行されるURLを相手に送り、それを受け取ったものだけがファイルをダウンロード取得することになりますのでこちらも有効的と言えます。</p>
<p class="pdt20">そして、１と２に共通して言えるのはセキュリティが高いサービスが多いということもあり、少なくとも冒頭に書いた方法よりは賢明な方法と言えます。</p>
<p class="pdt50">諸外国と比べて日本はまだまだセキュリティへの意識が低いように思えます。</p>
<p class="pdt20">少しでもリスクを低減するため、これらの方法を取り入れてみて下さい。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/graduate-from-mail-with-attachment/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>楽天市場をかたるスパムが再発</title>
		<link>https://www.trilogyforce.com/blog/spam-revolting-around-rakuten-recurs/</link>
		<comments>https://www.trilogyforce.com/blog/spam-revolting-around-rakuten-recurs/#respond</comments>
		<pubDate>Thu, 13 Dec 2018 20:42:32 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[スパム]]></category>
		<category><![CDATA[フィッシングメール]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[拡散]]></category>
		<category><![CDATA[楽天]]></category>
		<category><![CDATA[楽天市場]]></category>
		<category><![CDATA[注文内容]]></category>
		<category><![CDATA[注文内容ご確認]]></category>
		<category><![CDATA[液晶テレビ]]></category>
		<category><![CDATA[自動配信メール]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6835</guid>
		<description><![CDATA[以前、楽天市場をかたるスパムメールが拡散していましたが、どうやら再び拡散されているようです。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋です。 今日は注意喚起です。 楽天市場をかたるスパムメールが&#8230;]]></description>
				<content:encoded><![CDATA[<p>以前、楽天市場をかたるスパムメールが拡散していましたが、どうやら再び拡散されているようです。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/12/rakuten-spam.jpg" alt="楽天市場をかたるスパムメール" width="450" height="450" class="size-full wp-image-6837"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/rakuten-spam.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/rakuten-spam-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/12/rakuten-spam-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/12/rakuten-spam.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今日は注意喚起です。</p>
<h2 class="contTitle">楽天市場をかたるスパムメールが再び</h2>
<p>以前にも楽天市場を装った『【楽天市場】注文内容ご確認（自動配信メール）』を件名とするフィッシングメールが出回っていたことがありましたが、ここ数日において再び拡散されています。</p>
<p class="pdt20">全ての内容がそうであるかはわかりませんが、概ね30,000円～40,000円前後の『液晶テレビ』を購入したとされる内容になっています。</p>
<p class="pdt20">以前のフィッシングメールも同じように『液晶テレビ』を購入したとされるものでした。</p>
<p class="pdt20">このメールの本文に記載されているうち、先頭の『楽天ロゴ』は楽天市場のURLへのリンクが張られているようですが、それ以外は全く不明なURLへのリンクが張られています。</p>
<p class="pdt20">ご自身が本当に液晶テレビなどを購入した記憶がない限りは何の反応もしてはいけません。</p>
<p class="pdt20">また、もし液晶テレビを購入したとしても、本当にそのお店から購入したのかをよく確認する必要があります。</p>
<p class="pdt50">くれぐれもご注意くださいませ。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/spam-revolting-around-rakuten-recurs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>特定電子メール法の誤った認識</title>
		<link>https://www.trilogyforce.com/blog/incorrect-recognition-of-specific-email-law/</link>
		<comments>https://www.trilogyforce.com/blog/incorrect-recognition-of-specific-email-law/#respond</comments>
		<pubDate>Thu, 15 Nov 2018 11:32:08 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[法律に関する情報]]></category>
		<category><![CDATA[E-mail]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[お問い合わせフォーム]]></category>
		<category><![CDATA[ブロック]]></category>
		<category><![CDATA[ホームページ]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[リンク]]></category>
		<category><![CDATA[事業者]]></category>
		<category><![CDATA[刑事罰]]></category>
		<category><![CDATA[取引関係]]></category>
		<category><![CDATA[同意]]></category>
		<category><![CDATA[名刺交換]]></category>
		<category><![CDATA[営業]]></category>
		<category><![CDATA[宣伝]]></category>
		<category><![CDATA[広告]]></category>
		<category><![CDATA[特定電子メール法]]></category>
		<category><![CDATA[行政処分]]></category>
		<category><![CDATA[行政指導]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6725</guid>
		<description><![CDATA[事業者が行う営業行為の1つとして『E-mail』によるものがありますが、多くの事業者は『特定電子メール法』に対する誤った認識の下でそれを行っています。 皆さん、こんにちは。 業務改善を行うIT・業務コンサルタント、高橋で&#8230;]]></description>
				<content:encoded><![CDATA[<p>事業者が行う営業行為の1つとして『E-mail』によるものがありますが、多くの事業者は『特定電子メール法』に対する誤った認識の下でそれを行っています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/11/email.jpg" alt="電子メール" width="450" height="326" class="size-full wp-image-6730"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/email.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/11/email-300x217.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/11/email.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="326"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">事業者であれば受け取ることの多い『営業・宣伝メール』ですが、本来、送る側は『特定電子メール法』の準拠した形で送らなければいけません。</p>
<p class="pdt20">しかし、そういったメールの大半は法を無視した形で送られています。</p>
<h2 class="contTitle">特定電子メール法の間違った認識</h2>
<p>まず、事業者が事業者に送るメールであったとしても無作為に送って良いということはありません。</p>
<p class="pdt20">特定電子メール法においては『必ず相手の同意を得る』ということになっています。</p>
<p class="pdt20">ただし、これには例外があります。</p>
<p class="pdt20">１．取引関係にある</p>
<p>２．過去に名刺交換をしたことがある</p>
<p>３．ホームページ上などの広告宣伝物にメールアドレスの記載がある</p>
<p class="pdt20">これらに関しては規制の例外となります。</p>
<p class="pdt50">これらの規制を逸脱して行われるケースとしては以下のようなケースがあります。</p>
<p class="pdt20">１．ホームページのお問い合わせフォームから営業・宣伝行為を行う。</p>
<p>（メールアドレスが公開されていなければアウトです。）</p>
<p>２．事業者がよくつかう『info』や『contact』宛に営業・宣伝行為を行う。</p>
<p class="pdt20">この2つのケースが多く見られます。</p>
<p class="pdt50">ここからは受信者に向けた注意喚起になりますが、</p>
<p class="pdt20">2番目の手法は一番多いケースかと思いますが、このケースにおいては文末に配信停止用のリンクURLを記載し、そこから配信停止をさせようとするものや、送信したメールは『特定電子メール法に準拠して配信されている』と記載しているものがありますが、これはどちらも怪しいものだと思った方が良いです。</p>
<p class="pdt20">前者の場合、穿った見方をすればリンクURLをクリックさせることによってそのメールアカウントが生きているかどうかを確認するために使っているとも捉えることができます。</p>
<p>（ただ作成されていただけのものであれば誰もリアクションをしませんから。）</p>
<p class="pdt20">後者の場合、おそらく特定電子メール法に準拠していないことは承知の上で記載している可能性が高いです。</p>
<p class="pdt20">それを記載することで『やむを得ないものだ』と認識させ、再度送信するチャンスを得ておくといったことが考えられます。</p>
<p class="pdt20">ご丁寧に特定電子メール法に関するガイドラインが掲載されたリンクURLを記載してくるところもありますが、それも安心感を植え付けるだけのものでしかありません。</p>
<p class="pdt50">では、最後に送信される事業者、受信される事業者、双方へのコメントです。</p>
<p class="pdt20">送信される事業者の方、間違った認識のままメールを無作為に送信し続けることは非常に危険です。</p>
<p class="pdt20">場合によっては『行政指導』や『行政処分』、最悪の場合は『刑事罰』が待っていますので認識を改めた方が良いです。</p>
<p class="pdt20">受信された事業者の方、このようなメールには反応することなく、そのメールアドレスを淡々とブロックしてしまうことしかありません。</p>
<p class="Pdt20">無駄に反応しない方が無難かと思われます。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/incorrect-recognition-of-specific-email-law/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MUFGをかたる詐欺メール発生</title>
		<link>https://www.trilogyforce.com/blog/a-fraudulent-mail-occurred-wrapping-mufg/</link>
		<comments>https://www.trilogyforce.com/blog/a-fraudulent-mail-occurred-wrapping-mufg/#respond</comments>
		<pubDate>Tue, 30 Oct 2018 17:21:16 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[MUFGカード]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[クレジットカード]]></category>
		<category><![CDATA[セキュリティコード]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[フィッシングメール]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[三菱UFJニコス]]></category>
		<category><![CDATA[三菱UFJニコス銀行]]></category>
		<category><![CDATA[件名]]></category>
		<category><![CDATA[個人情報]]></category>
		<category><![CDATA[差出人]]></category>
		<category><![CDATA[添付ファイル]]></category>
		<category><![CDATA[詐欺]]></category>
		<category><![CDATA[通知]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6650</guid>
		<description><![CDATA[＜緊急のお知らせ＞ ！「三菱ＵＦＪニコス銀行」や「三菱ＵＦＪニコス」「ＭＵＦＧカード」をかたるメールを送り、お客さまの個人情報等を入力させる詐欺が発生しています。メール記載のＵＲＬをクリックせずにメールの削除をお願いいた&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p><b>＜緊急のお知らせ＞</b><br />
！「三菱ＵＦＪニコス銀行」や「三菱ＵＦＪニコス」「ＭＵＦＧカード」をかたるメールを送り、お客さまの個人情報等を入力させる詐欺が発生しています。メール記載のＵＲＬをクリックせずにメールの削除をお願いいたします。</p></blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/phishing.jpg" alt="フィッシングメール" width="450" height="331" class="size-full wp-image-6655"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/phishing.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/phishing-300x221.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/phishing.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="331"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">冒頭に書いた引用は『三菱UFJニコス』のトップページ上部に掲載されている『緊急のお知らせ』ですが、今、そのMUFGカードなどをかたるフィッシング（詐欺）メールが発生しており、セキュリティソフトウェアメーカーからも情報が提供されています。</p>
<h2 class="contTitle">MUFGをかたるフィッシングメール</h2>
<p>現在、MUFGカードをかたるフィッシングメールが確認されており、フィッシングメール内のリンクURLをクリックすると、偽のサイトに誘導されてしまうようになっています。</p>
<p class="pdt20">内容としては以下のようになっている模様です。</p>
<p class="pdt20">＜メールの件名＞</p>
<p>通知<br />
重要通知</p>
<p class="pdt20">＜差出人＞</p>
<p>◦◦◦@mufgcard.comなど、MUFGカードになりすましている可能性あり</p>
<p class="pdt20">＜メール内のURL＞</p>
<p>http://www.hclf.●●●●.tw/mufg.html<br />
http://jw.●●●●.cn/mufg.html<br />
http://lyk●●●●.cn/mufg.html<br />
http://●●●●.co.za/mufg.html<br />
など、MUFGカードWEBサービスのURLではないURL</p>
<p class="pdt20">＜転送先のURL＞<br />
https://cr-mufg-ufj-jp.●●●●.com/</p>
<p class="pdt20">＜文末の連絡先＞<br />
0120-●●●-●●●<br />
など、MUFGカードではない電話番号</p>
<p class="pdt50">このようになっていますが、誤ってリンクを開いてしまうと偽画面が表示され、クレジットカード番号などの個人情報の入力が求められますので、間違っても入力してはいけません。</p>
<p class="fontR">※　偽サイトのデザインは本物によく似ています。</p>
<p class="pdt50">このようなフィッシングの可能性があるメールにおいては、</p>
<p>１．メールをむやみに開かない<br />
２．添付ファイルをむやみに開かない<br />
３．リンクURLへむやみにアクセスしない<br />
４．アカウント情報やクレジットカード情報などを入力しない<br />
ことが重要です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/a-fraudulent-mail-occurred-wrapping-mufg/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chrome 69リリースで新機能</title>
		<link>https://www.trilogyforce.com/blog/new-in-the-chrome-69-release/</link>
		<comments>https://www.trilogyforce.com/blog/new-in-the-chrome-69-release/#respond</comments>
		<pubDate>Wed, 05 Sep 2018 11:48:00 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Chrome 69]]></category>
		<category><![CDATA[Chrome69]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Omnibox]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[WEB]]></category>
		<category><![CDATA[Webページ]]></category>
		<category><![CDATA[http]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[カスタマイズ]]></category>
		<category><![CDATA[グーグル]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[タブ]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[保護された通信]]></category>
		<category><![CDATA[保護されていない通信]]></category>
		<category><![CDATA[新しいタブ]]></category>
		<category><![CDATA[暗号化]]></category>
		<category><![CDATA[検索クエリ]]></category>
		<category><![CDATA[検索候補]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[警告]]></category>
		<category><![CDATA[通信]]></category>
		<category><![CDATA[鍵マーク]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6444</guid>
		<description><![CDATA[Google（グーグル）は9月4日（米時間）、同社のWebブラウザ『Chrome』の最新安定版である『Chrome 69（69.0.3497.81）』をリリースしました。 皆さん、こんにちは。 業務改善を行うIT・業務コ&#8230;]]></description>
				<content:encoded><![CDATA[<p>Google（グーグル）は9月4日（米時間）、同社のWebブラウザ『Chrome』の最新安定版である『Chrome 69（69.0.3497.81）』をリリースしました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/09/chrome69.jpg" alt="Google Chrome 69" width="450" height="280" class="size-full wp-image-6447"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/chrome69.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/09/chrome69-300x187.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/09/chrome69.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="280"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本時間の今日、GoogleのWebブラウザ『Chrome 69』の最新安定版がリリースされました。</p>
<p class="pdt20">Chromeブラウザが公開から10周年ということもあり、今回はいくつかの新機能などが搭載されています。</p>
<h2 class="contTitle">Chrome 69リリースでの新機能</h2>
<p>まず、最新版にアップデート後に直ぐに気付くものとして、デザインが変わっています。</p>
<p class="pdt20">なかなか感じの良いデザインで、随所に円の要素が出ています。</p>
<p class="pdt20">次に、ログインパスワードをChromeブラウザが自動生成するようになり、生成されたパスワードはGoogleアカウントに保存され、ツールバー上のアカウントアイコン内の『パスワード』で一覧できるようになっています（要設定）。</p>
<p class="pdt20">その他、検索クエリとURLの両方を入力する『Omnibox』において、検索内容次第では検索候補の表示のみで情報が得られるようになっていることや、Chromeブラウザのユーザーに名前とアイコンが設定できるようになり、ユーザーごとに管理することも可能です。</p>
<p class="pdt50">セキュリティ面においては40件ほどの脆弱性修正がされ、通信の暗号化が行われているHTTPS採用のWebページに対してはアドレスバーに表示される鍵マークが『緑色』から『灰色』になり、『保護された通信』の文字も表示がなくなりました。</p>
<p class="pdt20">通信の暗号化が行われていないHTTPページに関しては『保護されていない通信』として残っており、現状は警告文字が灰色の表示となっています。</p>
<p class="pdt20">10月リリース予定のChrome 70からは『赤色』での警告に変わる予定ですが、現状でも文字表示されるものは危険を伴うという認識に変わっている感じです。</p>
<p class="pdt50">ご参考までに。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/new-in-the-chrome-69-release/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2018年上半期マルウェア分析</title>
		<link>https://www.trilogyforce.com/blog/first-half-of-2018-malware-analysis/</link>
		<comments>https://www.trilogyforce.com/blog/first-half-of-2018-malware-analysis/#respond</comments>
		<pubDate>Tue, 28 Aug 2018 12:19:46 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Excel]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[URL]]></category>
		<category><![CDATA[VBA]]></category>
		<category><![CDATA[WEBサイト]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[Word]]></category>
		<category><![CDATA[アプリケーション]]></category>
		<category><![CDATA[インターネットバンキング]]></category>
		<category><![CDATA[キャノンITソリューションズ]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[セキュリティソフト]]></category>
		<category><![CDATA[ダウンローダー]]></category>
		<category><![CDATA[プログラム]]></category>
		<category><![CDATA[マイニング]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[メール]]></category>
		<category><![CDATA[レポート]]></category>
		<category><![CDATA[世界]]></category>
		<category><![CDATA[仮想通貨]]></category>
		<category><![CDATA[常駐]]></category>
		<category><![CDATA[日本]]></category>
		<category><![CDATA[業務]]></category>
		<category><![CDATA[添付]]></category>
		<category><![CDATA[脆弱性]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6413</guid>
		<description><![CDATA[先週末、セキュリティソフトESETの日本総販売元であるキャノンITソリューションズが、2018年1月から6月までの間（2018年上半期）に検出されたマルウェアなどに対するレポートを公開しました。 皆さん、こんにちは。 業&#8230;]]></description>
				<content:encoded><![CDATA[<p>先週末、セキュリティソフトESETの日本総販売元であるキャノンITソリューションズが、2018年1月から6月までの間（2018年上半期）に検出されたマルウェアなどに対するレポートを公開しました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/08/analytics.jpg" alt="分析レポート" width="450" height="338" class="size-full wp-image-6415"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/analytics.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/08/analytics-300x225.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/08/analytics.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="338"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行う業務コンサルタント、高橋です。</p>
<p class="pdt20">今日は、先週末公開されたマルウェアレポートに関してお伝えします。</p>
<h2 class="contTitle">2018年の上半期マルウェアレポート</h2>
<p>まず、2018年の上半期において日本国内で検出したマルウェアの検出数は2017年下半期と比べて半減しており、これは世界全体で見ても同様に減少しているとされています。</p>
<p class="pdt20">推測される要因として、ダウンローダーを添付したばらまき型メールの減少が大きいようです。</p>
<p class="pdt20">しかし、VBA形式のものは世界の中でも日本が最も多く検出されており、MicrosoftのWordやExcelなど、業務で使われるアプリケーションを悪用した攻撃は2017年以前から継続して確認されているとされていることと、JavaScriptなど、Webサイト上における脅威は以前に比べて増しているともされています。</p>
<p class="pdt20">次に、昨年末あたりに異常な高騰を見せた仮想通貨の取引所に対する攻撃に加え、それを採掘させるマイニングマルウェアの存在も目立ってきていることと、インターネットバンキングを狙ったものが取り上げられており、いずれも前述のメール添付のダウンローダーや本文中URLからのダウンローダー、Webサイト上におけるJavaScriptなどからの感染が主な要因のようです。</p>
<p class="pdt20">その他、Windowsの脆弱性を悪用したものも取り上げられていますが、全体的に言えることとして、Windowsやアプリケーションのセキュリティ対策プログラムは常に最新を保ち、セキュリティソフトは必ず常駐させ、不審なメールに対する認識の共有や不審なサイトへのアクセスを行わないなど、基本的なことが守られていればかなりの確率で感染を避けることができることがわかると思います。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/first-half-of-2018-malware-analysis/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
