LATEST最新記事
-
ほぼこもセキュリティニュース
- ChatGPTの長期記憶
- みなさんはChatGPTを使ったことはありますか?OpenAIが2022年11月に公開した人工知能チャットボットで、生成AIという単語を広く知らしめることにつながったサービスの一つです。このサービスに…
-
ほぼこもセキュリティニュース
- CAPTCHAからのマルウェア
- CAPTCHAはチャレンジ/レスポンス型テストの一種で、応答者がコンピュータではなく生身の人間であることを確認するために使われます。いろいろなWebサイトがこれを設置しています。通常は申し込みサイトな…
-
ほぼこもセキュリティニュース
- Azure用運用ツール
- いろいろなCloud環境が登場し、その利用が高まっています。そのなかの特に大きなものの一つはAzureでしょう。他のCloud環境でも同じような状況ですが、Azureにおいても、いくつもの運用支援ツー…
-
ほぼこもセキュリティニュース
- TDSKillerとLaZagne
- TDSKillerとLaZagneは、ともに脅威アクターに利用されているツールです。RansomHubと呼ばれるランサムウェアギャングが、これらのツールを悪用した活動を展開しています。 TDSKill…
-
ほぼこもセキュリティニュース
- SQL injectionでタダ乗り
- SQL injectionはアプリケーションのセキュリティ上の不備を意図的に利用し、アプリケーションが想定しないSQL文を実行させることにより、データベースシステムを不正に操作する攻撃方法です。不正に…
-
ほぼこもセキュリティニュース
- Playの近況
- Playはランサムウェアを展開する脅威アクターです。Playは2022年ごろから活動が観測されている脅威アクターです。活動内容に大きく変化があるようです。 狙いはESXiこれまでのPlayは一般的に企…
-
ほぼこもセキュリティニュース
- DGAs→RDGAs
- DGAは、Domain generation algorithmです。ドメイン名を生成するアルゴリズムということです。ドメイン名はリソースに名前を付けて利用しやすくするために使用されます。そのドメイン…
-
ほぼこもセキュリティニュース
- HardBitの新しい戦術
- HardBitはランサムウェアグループです。HardBitは2022年から活動が確認されています。活動を通じて使用するソフトウェアを変更してきていて、現在はHardBit4.0となっています。どのよう…
-
ほぼこもセキュリティニュース
- Internet Explorerはまだ現役?
- Internet Explorerはマイクロソフトがかつて開発していたウェブブラウザです。Windows95のころからWindows10までのすべてのWindowsに含まれていました。しかし現在はすで…
-
ほぼこもセキュリティニュース
- Blast-RADIUS
- RADIUSは広く使われているプロトコルです。様々な通信環境が動作する際に機器の認証の部分に使用されており、通常のLANを構成する機器だけでなく、DSL、FTTH、Wi-Fi、セルラーローミング、5G…