多様な攻撃リスクの理解を基に、
PLURAの機能とツールを活用した防御および対応策を通じて
セキュリティ問題解決の新たな基準を提案します。

ディレクトリリスティング攻撃への対策
🏗️概要
ディレクトリリスティング攻撃は、デフォルトページ(例: “index.html”)が存在しない場合に、ウェブサーバーがディレクトリの内容を表示するように設定されているときに発生する脆弱性の一種です。攻撃者は、この脆弱性を悪用して、重要なファイルやディレクトリ構造など...
もっと読む
EMOTET検知フィルター
もっと読むEmotet(エモテット)は、クレジットカード情報などを個人から盗むバンキング型トロイの木馬ウイルスです。
2014年から活動を開始し、数年間で大きく進化し、企業ネットワークに侵入し他のマルウェアタイプを拡散させる重大な脅威となっています。米国国土安全保障省(DHS)は2018年7月...

MITRE ATT&CK視点でEmotet(エモテット)を検出する
Emotet(エモテット)マルウェアは2022年下半期に日本で流行し、大きな被害をもたらしました。
韓国でも2022年11月に、Alyacから注意が必要だと発表されています。
主にスパムメールを通じて拡散されています。
もっと読む
Emotet マルウェアの分析
Emotetとは?
- 主にメールを通じて拡散されるトロイの木馬
- 正規のメールのように偽装し、ユーザーに悪意のあるファイルをクリックさせる手法
- トロイの木馬を更新し、システムにアクセスを確立した後、運営者が追加ペイロードをダウンロードできるようにする「ローダー」型のマルウェア
- 感染したホストから銀行の...

SQLインジェクション
B社は長年にわたりSQLインジェクションへの対応に取り組んできましたが、
攻撃者の手法はますます高度化しています。
攻撃元のIPアドレスは国内だけでなく海外のIPも利用され、
特に週末や祝日の深夜など、対応が手薄になる時間帯を狙った攻撃が集中しています。
セキュリティ監視専門会社の24時間監視サービ...
もっと読む
ホームネットワーク(ウォールパッド)のセキュリティ
2021年末、ウォールパッドのハッキングに関する記事が報じられ、多くのホームネットワーク(以下ホームネット)企業がハッキング対策に積極的に取り組んでいます。
しかし、ホームネットのセキュリティは他のさまざまなアパート運営システムと連携しているため、ホームネット企業だけの問題ではありません。
もっと読む
クレデンシャルスタッフィング
A社は長年にわたり認証システムを運用しています。
IDとパスワードでログインできる方式で、ほぼすべてのウェブサイトと同様の仕組みです。
会員情報漏洩のリスクから、どのように対策を講じればよいのでしょうか。