サイバー脅威の本質的な問題を理解し、
セキュリティ問題解決の新たな基準を提案します。
![[リプレイ攻撃] Replay Attackとは](https://blog.plura.io/cdn/threats/replay_attack_explained-1.png)
[リプレイ攻撃] Replay Attackとは
リプレイ攻撃(Replay Attack)は、中間者攻撃(Man-in-the-Middle Attack)の下位バージョンの一つであり、過去にキャプチャされたデータを再利用してシステムにアクセスしたり、不正利用する攻撃です。
PLURAでは、検知された攻撃ログを活用して実際の攻撃を再...
もっと読む
FTPはセキュリティに脆弱か?
FTPはファイル送受信を目的に作られたプロトコルで、多くのデータを高速でやり取りできます。
その仕組みや使い方も比較的簡単で、誰でも便利に利用できます。
しかし、転送過程でデータが暗号化されず、テキストのまま露出する点でセキュリティに脆弱という欠点があります。

hosts ファイル 改竄
私たちは Google サイトに接続したいとき、アドレスバーに 172.217.163.228
のように Google の IP アドレスを入力する代わりに、
www.google.com
のようにその IP アドレスが割り当てられている特定のドメインを入力して接続します。...

PowerShellを利用した攻撃
PowerShellは、システム管理や自動化を目的に設計されたコマンドラインシェルおよびスクリプト言語です。
Windows Vista以降に標準搭載されており、管理ツールとして有用である一方、攻撃者にも頻繁に利用されています。

脅迫型DDoS攻撃、ランサムDDoS(RansomDDoS)
概要
ランサムウェア(Ransomware)に続き、ランサムDDoS(Ransom DDoS)が猛威を振るっています。
もっと読むビットコインなどの金銭を支払わない場合、DDoS攻撃で企業のITインフラを麻痺させ、サービス運営に障害を引き起こすと脅迫する手口です。
カスペルスキーラボは「2017年第2四半...

誰かがあなたのインターネット使用を盗み見ている?ARP Spoofing
ARPスプーフィングはシンプルながら被害が致命的な攻撃です。
では、一体ARPスプーフィングとは何でしょうか?
もっと読む2016年3月26日 BandisoftのホームページがARPスプーフィング攻撃を受け、この期間中にBandisoftのホームページからHoneyviewをダウンロードしたユーザー...