Sign in
Common Tasks
Home
RSS for posts
Search
Tags
Bot
EMET
malware
MBSA
Podcast
SIR
Targeted Attack
Webcast
Windows Update
WSUS
アドバイザリ
セキュリティ
セキュリティ情報
セキュリティ更新
ビデオ
リスク評価
レポート
ワンポイント
啓発
基本
展開
教育
時事ネタ
検査
脆弱性
Archives
Archives
December 2014
(4)
November 2014
(7)
October 2014
(11)
September 2014
(14)
August 2014
(9)
July 2014
(8)
June 2014
(11)
May 2014
(9)
April 2014
(11)
March 2014
(9)
February 2014
(11)
January 2014
(8)
December 2013
(8)
November 2013
(10)
October 2013
(10)
September 2013
(8)
August 2013
(10)
July 2013
(6)
June 2013
(9)
May 2013
(6)
April 2013
(9)
March 2013
(7)
February 2013
(9)
January 2013
(6)
December 2012
(6)
November 2012
(10)
October 2012
(6)
September 2012
(9)
August 2012
(6)
July 2012
(7)
June 2012
(8)
May 2012
(6)
April 2012
(6)
March 2012
(9)
February 2012
(5)
January 2012
(6)
December 2011
(9)
November 2011
(11)
October 2011
(8)
September 2011
(9)
August 2011
(8)
July 2011
(8)
June 2011
(8)
May 2011
(8)
April 2011
(7)
March 2011
(8)
February 2011
(9)
January 2011
(10)
December 2010
(9)
November 2010
(7)
October 2010
(4)
September 2010
(10)
August 2010
(6)
July 2010
(5)
June 2010
(6)
May 2010
(5)
April 2010
(7)
March 2010
(10)
February 2010
(9)
January 2010
(10)
December 2009
(10)
November 2009
(7)
October 2009
(7)
September 2009
(5)
August 2009
(6)
July 2009
(5)
June 2009
(6)
May 2009
(6)
April 2009
(7)
March 2009
(7)
February 2009
(8)
January 2009
(8)
December 2008
(8)
November 2008
(5)
October 2008
(10)
September 2008
(3)
August 2008
(3)
July 2008
(7)
June 2008
(10)
May 2008
(5)
April 2008
(6)
March 2008
(7)
February 2008
(5)
January 2008
(5)
December 2007
(5)
November 2007
(6)
October 2007
(7)
September 2007
(6)
August 2007
(3)
Browse by Tags
TechNet Blogs
»
日本のセキュリティチーム
»
All Tags
»
bot
Tagged Content List
Blog Post:
サポート終了後のセキュリティ~重要な情報は保存していないから大丈夫 ?
牧田進矢
皆さん、こんにちは ! このブログを見る方は、セキュリティ意識が高い方が多いため、ご存知かと思いますが、2014 年 4 月 9 日 (水) (日本時間) に、 Windows XP と Office 2003 のサポートが終了 となります。 後 44 日 と迫ってきましたが、コンピューターの買い替えや Windows や Office をアップグレードするなどの対策は、すでに完了しましたでしょうか ? 自分のコンピューターには重要な情報は保存していないため、サポート終了後も使い続けて安全だと考えて、継続して使用することを検討している方がいましたら、以下を読んで、今一度、どのような影響があるかを理解いただければ幸いです...
on
24 Feb 2014
Blog Post:
ワームとMS08-067
JSECTEAM
小野寺です。 報道やMSRC Blog等でも取り上げられているので、すでにご存じの方も多いと思いますが、MS08-067を悪用するワームが確認されています。 ものとしては、Win32/Conficker.A (またはWin32/Conficeker.Gen) が最も見られるようですが、IRCBotの亜種も確認しています。 MS08-067のセキュリティ更新プログラムを適用していれば全く問題ない のですが、未適用環境で感染が確認されています。 対処としては、基本的に以下の流れになります。 MS08-067の適用 駆除 ( http://safety.live.com...
on
28 Nov 2008
Blog Post:
Internet Explorerの更新の事前通知
JSECTEAM
小野寺です。 先日から、 セキュリティ アドバイザリ 961051 や、 ブログ でもお伝えしているとおり、Internet Explorerの脆弱性の悪用が確認されています。 これに対応するために、12/18に本脆弱性に対応するセキュリティ更新プログラムを公開します。12月の月例の公開では、今年最後と言いましたが、本セキュリティ情報の公開は定例外で行います。 通常の事前通知では、3営業日前のお知らせになりますが、今回の定例外となるため直前の連絡となっております。 マイクロソフト セキュリティ情報の事前通知 - 2008 年 12 月 (定例外) http://www.microsoft...
on
17 Dec 2008
Blog Post:
Security Wars: エピソード 2 - ボット大戦 - 匿名軍団の攻撃 -
JSECTEAM
小野寺です。 Security Wars エピソード 2が始まりました。 Security Wars: 1. 大衆インターネット社会の到来 http://technet.microsoft.com/ja-jp/ff404121.aspx 悪意あるハッカーによる攻撃に対して、インターネットのセキュリティが、技術やマネジメントの力を用いて防御するということによって保たれていた時には、バランスがいまだ保たれていたということがいえよう。 しかしながら、そのような古典的な力のバランスは、21世紀に至り、完全に崩壊するにいたった。スター・ウォーズにおける力のバランスの崩壊の象徴となるのが...
on
19 Mar 2010
Blog Post:
セキュリティ インテリジェンス レポート 第7版(2009年上半期)
JSECTEAM
小野寺です。 2009年上半期の脆弱性やマルウェア動向についてまとめた、セキュリティ インテリジェンス レポート (SIR) 第7版を公開しました。 本レポートは、半期に一度公開しており、さまざまなデータを基に現在のセキュリティ動向を分析しています。 最新のレポートは、以下のサイトから入手できます。 要約版である、主要な調査結果 (Key Findings)の概要を、各国語でこうかいしていますが、今回は、日本語版のみ完全版レポートから「各地域における脅威の評価」、「各国の最善策 (Best Practice)」を抜粋して日本語化して付録として追加しています。 研究者だけではなく、IT管理者や開発者の方には必ず読んでほしい...
on
2 Nov 2009
Blog Post:
セキュリティに関する 10 の鉄則
JSECTEAM
小野寺です。 先日、実在する弊社担当者名を使った英文の詐欺メールが出回りましたが、その担当者 Scott Culpは、非常に初期のころから、Microsoftのセキュリティ対応に取り組んでいた人の一人です。 その彼が、書いたコラムをに、「セキュリティに関する 10 の鉄則」と「セキュリティ管理に関する 10 の鉄則」があります。今でも、十分に通用するというか、今だからこそ実感がわくというか・・・ 仕事で煮詰まった時(別に普通の問いでもOKです)にでも、一度読んでみると面白いと思います。各鉄則だけ、Blogで紹介しておきます。 個人的には、「セキュリティに関する 10 の鉄則」の鉄則1は、多くの方に再認識いただきたいと感じてしまします...
on
20 Oct 2008
Blog Post:
不安と対策
JSECTEAM
小野寺です。 最近、以前の様な大規模で、ネットワーク全体に被害が及ぶようなセキュリティ事故は、あまり目にしなくなっています。 とはいえ、Bot (ボット) や、Targeted Attack (標的型攻撃)の特定の組織や個人を狙った問題が増えています。 フィッシング詐欺なんかも、標的型の攻撃の一種ですね。 トレンドマイクロさんが調べた結果 だと、何らかの不安を感じている利用者は 98% に上っているようです。 しかし、その一方で、同じ母集団ではないですが、対策をしている利用者は 2割~3割程度という調査結果もあります。少し乱暴な推測ですが、利用者は不安は感じているけれども、対策はしていないという事になります...
on
11 Sep 2007
Blog Post:
ブラックスクリーン問題とWindows Update
JSECTEAM
小野寺です。 幾つかの報道等々で、11月に公開したWindows Update後に、 以前取り上げたような 、ブラックスクリーン状態(黒い画面で停止)となるという報告があります。本件について、調査いたしましたが、報告のような現象は確認することはできませんでした。 報道の元となったレポートにおいて研究者は、以下のレジストリキーのアクセス権を11月のセキュリティ更新プログラムで変更したために、ブラックスクリーンが発生すると指摘していました。 HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell この件について...
on
2 Dec 2009
Blog Post:
Rustock の脅威との闘い ~官・民・学の連携で実現~
早川里美
「 Rustock の脅威との闘い - セキュリティ インテリジェンス レポート: スペシャル エディション 」を公開しました。ルートキットタイプのバックドア型のトロイの木馬の一種である Win32/Rustock の背景、機能、動作原理を検証し、2010 年から 2011 年 5 月にかけての脅威の測定データと分析結果を紹介したものです。 Rustock は、世界最大のスパムボットの 1 つと報告され、約 100 万台の感染したコンピューターを制御下に置いていたと推定され、毎日数十億通ものスパムメッセージを配信していました。(1 日に 300 億通ものスパムメッセージを発信したこともあります...
on
21 Jul 2011
Blog Post:
Microsoft Updateと再起動とネットワーク
JSECTEAM
小野寺です。 株式会社インターネットイニシアティブ (IIJ) から、興味深いレポートが公開されました。 http://www.iij.ad.jp/development/iir/ ISPの視点で、顧客であるインターネット利用者を保護するために、インシデントにどの様に対応していったかがまとめられています。 攻撃を受けたサーバー側や全体的で概略的なレポートは今までも多くありましたが、ISPの立場で詳解されたレポートはあまり多くなく興味深い内容でした。 それにしても、ISPが回線や利用者を守っていくために、これ程までの労力(血と汗?)を費やしている事は知らない訳ではないつもりですが、レポートとして見てみると改めて驚かされます...
on
7 Oct 2008
Blog Post:
Internet Explorerのセキュリティ更新プログラム提供開始
JSECTEAM
小野寺です。 先日お伝えしたとおり、本日 Internet Explorer の脆弱性に対処するセキュリティ更新プログラムの提供を開始しました。 Microsoft Update または 自動更新を通じて、提供中のセキュリティ更新を全て適用する事を強く推奨します。 http://update.microsoft.com/microsoftupdate/ 今回の脆弱性と、セキュリティ更新プログラムに関する詳細は、以下のセキュリティ情報を見てください。 MS08-078: Internet Explorer 用のセキュリティ更新プログラム (960714) http://www.microsoft...
on
18 Dec 2008
Blog Post:
無償マルウェア対策ソフト: Microsoft Security Essentials (Morro)
JSECTEAM
小野寺です。 昨年の11月頃に、無償のマルウェア対策製品(開発コードネーム'Morro')を提供するとアナウンスしておりました。 既に報道等々で、ご存知の方も多いかと思いますが、「Microsoft Security Essentials」という名称で、正式提供に向けて作業を進めており、来週から英語版、簡体中国語版とポルトガル語版で、βテストも開始されます。βの完了後、完成版のリリースの際には、日本語も含めて幾つかの言語版を提供する予定です。 Microsoft Security Essentials が動作するのは、Windows XP Service Pack 2以降、Windows...
on
19 Jun 2009
Blog Post:
Microsoft Digital Crimes Unit の活躍 – Zeus ボットネット の C & C サーバー押収へ
JSECTEAM_a
米 Microsoft が、金融業界の各社と協力して、 Zeus (Zbotとも呼ばれます) ボットネットの大部分を利用不能にすることに成功しました。ここ数日、ニュースなどでも取り上げられたので、ご存じの方もいらっしゃるかもしれませんね。 Zeusは、トロイの木馬型マルウェアで、感染すると個人情報や識別情報を盗用されたり、PCを乗っ取られる恐れがあるものです。特にオンライン バンキングや E コマースサイトのアカウント情報の盗用を目的に 2007 年に誕生しました。 悪意のあるソフトウェア削除ツール も 2010 年に Zeus に対応しましたが、Zeus を簡単に作成できるツールキットがアンダーグラウンドで出回っていたことなどから...
on
30 Mar 2012
Blog Post:
2009年7月のセキュリティ情報
JSECTEAM
小野寺です 2009年7月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 6 件 (緊急 3件, 重要 3件)となります。 合わせて、セキュリティ アドバイザリを 2件を更新しています。 セキュリティ情報 (新規): 概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 http://www.microsoft.com/japan/technet/security/bulletin/ms09-jul.mspx 毎月のリリースに合わせて提供している、ワンポイントセキュリティ情報は、以下のサイトと...
on
14 Jul 2009
Blog Post:
Security Wars: エピソード 2. 第 2: 匿名軍団 1-1 - オーダー 66 対 ボット指令 -
JSECTEAM
Security Wars を更新しました。 Security Wars Epsode 2: 第 2 匿名軍団 1-1. オーダー 66 対 ボット指令 http://technet.microsoft.com/ja-jp/security/ff595129.aspx クローン軍団にはジェダイの抹殺指令が組み込まれている。アナキンが、ドゥークー伯爵を倒し、怒りに任せて、ダークサイドに転落していくのと時を同じくして、パルパティーン議長 (後の皇帝) は、あらかじめクローン軍団に組み込まれているオーダー 66 を実行するにいたった。 ・・・・[ 続きを読む ]
on
10 May 2010
Blog Post:
マルウェア対策研究人材育成ワークショップ 2008
JSECTEAM
小野寺です 先週 2008/10/08 ~ 2008/10/10 の3日間開催された、「マルウェア対策研究人材育成ワークショップ 2008 (MWS 2008) 」に参加してきました。 http://css2008.la.coocan.jp/mws2008/ http://css2008.la.coocan.jp/mws2008/aboutMWS.html (MWS の目的など) サイバークリーンセンター ( http://www.ccc.go.jp ) で採取しているボットの観測データの一部を「研究用データセット」として使用した分析・検討が行われました。 研究所や大学からの発表だけではなく...
on
14 Oct 2008
Blog Post:
VB100% Award 受賞
JSECTEAM
小野寺です。 イギリスの Virus Bulletin Ltd で定期的に VB100 と呼ばれるマルウェア対策ソフトの検出能力テストが行われています。 このテストでは、Wild List (広く出回っているもの), Worm & Bot, 誤検出 (FP) の有無などの幾つかの項目について、どの程度の精度があるかをテストします。 2008年3月に行われた試験では、個人向け・企業向け製品の両方で100%検出、FP 0%の結果となり、VB100% Awardを受賞することができました。これまで、対応するプラットフォームでのテストにはすべて参加しているのですが、OneCareが過去4回のテストで3度目の受賞...
on
8 Apr 2008
Blog Post:
2008年5月のセキュリティリリース予定
JSECTEAM
小野寺です。 今月は、計 4 件 (緊急3件, 警告1件) の公開を予定しています。 リリース日は、週明け水曜日 (05/14) です。今年は、GW後に1週間の余裕があったので、正直なところ助かりました。昨年は、GW明けすぐのリリースだったため、色々と大変でした・・・ さて、話がそれましたが、セキュリティ更新のほかに、「悪意のあるソフトウェアの削除ツール」とセキュリティ以外の更新プログラムを Microsoft Update 経由で配信します。詳細は、 http://www.microsoft.com/japan/technet/security/bulletin/ms08-may.mspx をご覧ください...
on
9 May 2008
Blog Post:
日本は安全か? - Security intelligence Report Vol4
JSECTEAM
小野寺です。 突然ですが、日本は安全な国なんでしょうか? もちろんIT的な意味でです。 感覚的には「絶対に安全とは言い切れない」人がほとんどだと思います。 そこで、弊社CSAの 高橋の記事 でも紹介していますが、2007年下半期の「悪意のあるソフトウェアの削除ツール(MSRT)」等の実行結果を基に各国のマルウェア感染率(感染したPCの検出率)を地図にしたものが以下になります。 意外に感じるか、当然と感じるかは人それぞれだと思いますが、日本だけが緑いろになっており最も低い感染率を示しています。この地図では、赤くなるほど感染率の高いエリアであることを示しています。 白は、データ不足の地域です...
on
23 Jun 2008
Blog Post:
2008年6月のセキュリティリリース
JSECTEAM
小野寺です 今月は、事前通知でお伝えしていたとおり 計 7 件 (緊急3件, 重要 3件、警告1件)を 公開しました 。また、MS06-078 と MS07-068 を改定しています。 では、内容を見ていきます。 MS08-030 (Bluetooth): 今回初となる Bluetooth(ブルートゥース)に関する脆弱性です。Bluetoothは、ご存じの通り無線接続方式の一つですが、その通信スタックに脆弱性が発見されたものですが。ReqSD (service description request) を大量に送られることで、結果としてコードが実行される可能性があります。 Bluetoothが有効になっている環境では...
on
10 Jun 2008
Blog Post:
2009年6月のセキュリティ情報
JSECTEAM
小野寺です 2009年6月のセキュリティ情報は、事前通知からの変更はなく予定通り、計 10 件 (緊急 6件, 重要 3件, 警告 1件)となります。 また、合わせて、MS09-017の更新、セキュリティ アドバイザリを 2件公開し、2件を更新しています。 セキュリティ情報 (新規): 概要情報、展開に関する情報、および脆弱性悪用指標(Exploitability Index)を、以下のサイトにまとめています。 http://www.microsoft.com/japan/technet/security/bulletin/ms09-jun.mspx 毎月のリリースに合わせて提供している...
on
9 Jun 2009
Blog Post:
セキュリティ インテリジェンス レポート 第3版を公開
JSECTEAM
小野寺です 2007年上半期 (1月~6月)のセキュリティの脅威の動向をまとめた、 セキュリティ インテリジェンス レポートの第3版 を公開しました。もちろん、日本語版もあります。 今回から、要約版 '主要な調査結果の概要 (Key Findings Summary)'を公開しています。日本語版は、約 10 ページとなっており、第2版のボリュームに比べると、かなり読みやすくなっているのではないかと思います。 2007年上半期のデータとして、興味深いのはマルウェアのタイプとしてダウンロード型が劇的に増加している点です。 従来のウイルス・ワームやBotがメール等にそのまま添付されてくるのに対して...
on
23 Oct 2007
Blog Post:
Security Wars: エピソード 2. 2-1 - 悪者の特定のための手間 -
JSECTEAM
Security Wars を更新しました。 Security Wars Epsode 2: 2-1. 悪者の特定のための手間 http://technet.microsoft.com/ja-jp/security/ff595129.aspx マスター・サイフォ=ディアスは、賞金稼ぎのジャンゴ・フェットの遺伝子をもとに、クローン戦士の製造を依頼した。クローンは、思考力を有するものの、独立心を排除され、成長が加速されて、10 年もすれば、一人前の戦士として育っていった。あたかも効率を高めるために幼少時代の半分を奪われていたも同然であった。クローン戦士には、個性も独立心も無かったのである...
on
1 Apr 2010