JPCERT/CC Eyes

JPCERT/CC Eyes

JPCERTコーディネーションセンター公式ブログ

Language:

  • 「能動的サイバー防御」は効果があるのか? ~注目が集まるoffensiveなオペレーションの考察~ その他
    佐々木 勇人(Hayato Sasaki)

    佐々木 勇人(Hayato Sasaki)

    2023/08/29
    「能動的サイバー防御」は効果があるのか? ~注目が集まるoffensiveなオペレーションの考察~
    はじめに 昨年9月に「『積極的サイバー防御』(アクティブ・サイバー・ディフェンス)とは何か ―より具体的な議論に向けて必要な観点について―」...

    続きを読む>

  • MalDoc in PDF - 検知回避を狙って悪性なWordファイルをPDFファイルへ埋め込む手法 - マルウェア
    増渕 維摩(Yuma Masubuchi)

    増渕 維摩(Yuma Masubuchi)

    2023/08/22
    MalDoc in PDF - 検知回避を狙って悪性なWordファイルをPDFファイルへ埋め込む手法 -
    JPCERT/CCは、7月に発生した攻撃に、検知回避を狙って悪性なWordファイルをPDFファイルへ埋め込む新しいテクニック(以降本記事では...

    続きを読む>

  • TSUBAMEレポート Overflow(2023年4~6月) サイバーメトリクス
    鹿野 恵祐 (Keisuke Shikano)

    鹿野 恵祐 (Keisuke Shikano)

    2023/08/16
    TSUBAMEレポート Overflow(2023年4~6月)
    はじめに このブログ「TSUBAMEレポート Overflow」では、四半期ごとに公表している「インターネット定点観測レポート」の公開にあわ...

    続きを読む>

  • カスタマイズ可能なマルウェア検知ツールYAMA マルウェア
    朝長 秀誠 (Shusei Tomonaga)

    朝長 秀誠 (Shusei Tomonaga)

    2023/08/09
    カスタマイズ可能なマルウェア検知ツールYAMA
    攻撃のファイルレス化やマルウェアの難読化が進むにつれて、ファイル単体で悪意の有無を判断することは難しくなっています。そのため、現在ではサンド...

    続きを読む>

  • なぜ被害公表時に原因を明示するのか/しないのか~個別被害公表と事案全体のコーディネーションの観点から~ 脆弱性
    佐々木 勇人(Hayato Sasaki)

    佐々木 勇人(Hayato Sasaki)

    2023/08/07
    なぜ被害公表時に原因を明示するのか/しないのか~個別被害公表と事案全体のコーディネーションの観点から~
    はじめに 複数の省庁からメール関連システムへの不正アクセスによる情報漏えいについて被害公表がなされていますが、報道やSNS上では、どの製品の...

    続きを読む>

  • 開発者のWindows、macOS、Linux環境を狙ったDangerousPasswordによる攻撃 マルウェア
    増渕 維摩(Yuma Masubuchi)

    増渕 維摩(Yuma Masubuchi)

    2023/07/12
    開発者のWindows、macOS、Linux環境を狙ったDangerousPasswordによる攻撃
    JPCERT/CCは、2019年6月から継続して攻撃を行っている標的型攻撃グループDangerousPassword [1][2](Cryp...

    続きを読む>

  • DNSの不正使用手法をまとめた技術ドキュメントの公開 その他
    中井 尚子(Shoko Nakai)

    中井 尚子(Shoko Nakai)

    2023/07/06
    DNSの不正使用手法をまとめた技術ドキュメントの公開
    はじめに Domain Name System(DNS)はインターネットサービスを使用する上で欠かせない基幹サービスであり、DNSが関連する...

    続きを読む>

  • ELFマルウェアの静的分析におけるYaraルールを活用したF.L.I.R.Tシグネチャ作成手法 マルウェア
    増渕 維摩(Yuma Masubuchi)

    増渕 維摩(Yuma Masubuchi)

    2023/06/06
    ELFマルウェアの静的分析におけるYaraルールを活用したF.L.I.R.Tシグネチャ作成手法
    ELFマルウェアはそのマルウェアのビルド時に、シンボル情報を削除していることが見受けられます。これにより、マルウェア分析の際、関数の名前がわ...

    続きを読む>

  • Linuxルーターを狙ったGo言語で書かれたマルウェアGobRAT マルウェア
    増渕 維摩(Yuma Masubuchi)

    増渕 維摩(Yuma Masubuchi)

    2023/05/29
    Linuxルーターを狙ったGo言語で書かれたマルウェアGobRAT
    JPCERT/CCでは、2023年2月頃、国内のルーターにマルウェアを感染させる攻撃を確認しています。今回は、JPCERT/CCが確認した攻...

    続きを読む>

  • TSUBAMEレポート Overflow(2023年1~3月) TSUBAME
    鹿野 恵祐 (Keisuke Shikano)

    鹿野 恵祐 (Keisuke Shikano)

    2023/05/11
    TSUBAMEレポート Overflow(2023年1~3月)
    はじめに このブログ「TSUBAMEレポート Overflow」では、四半期ごとに公表している「インターネット定点観測レポート」の公開にあわ...

    続きを読む>

  • ≪ 前の10件
  • 次の10件 ≫

カテゴリ

  • マルウェア
  • インシデント
  • イベント
  • 脆弱性
  • セキュリティテクノロジー
  • フォレンジック
  • サイバーメトリクス
  • 制御システム
  • その他

タグ

  • Mirai
  • botnet
  • UPnP
  • IoT
  • volatility
  • ElasticStack
  • Python
  • Splunk
  • Datper
  • banking malware
  • Tool
  • BlackTech
  • JSAC
  • LogonTracer
  • Report
  • impfuzzy
  • RedLeaves
  • ChChes
  • PlugX
  • DarkHotel
  • 改ざん
  • web site
  • SysmonSearch
  • IIoT
  • PSIRT
  • Phishing
  • Training
  • Quasar
  • LODEINFO
  • Lazarus
  • Emotet
  • TSUBAME
  • Metrics
  • 標準・ガイド

ライター

  • 鹿野 恵祐 (Keisuke Shikano)
  • 関口 晃弘 (Akihiro Sekiguchi)
  • 衛藤 亮介 (Ryosuke Eto)
  • 織戸 由美(Yumi Orito)
  • 米澤 詩歩乃(Shihono Yonezawa)
  • 福本 郁哉(Ikuya Fukumoto)
  • 石原 大移紀(Daiki Ishihara)
  • 登山 昌恵 (Masae Toyama)
  • 田中 信太郎(Shintaro Tanaka)
  • 洞田 慎一 (Shinichi Horata)
  • 河野 一之 (Kazuyuki Kohno)
  • 水野 哲也 (Tetsuya Mizuno)
  • 村上 勇樹(Yuki Murakami)
  • 朝長 秀誠 (Shusei Tomonaga)
  • 戸塚 紀子(Noriko Totsuka)
  • 小宮山 功一朗 (Koichiro Sparky Komiyama)
  • 宮地 利雄 (Toshio Miyachi)
  • 増渕 維摩(Yuma Masubuchi)
  • 堀 充孝(Mitsutaka Hori)
  • 喜野 孝太(Kota Kino)
  • 内田 有香子 (Yukako Uchida)
  • 佐條 研(Ken Sajo)
  • 佐々木 勇人(Hayato Sasaki)
  • 伊藤 智貴 (Tomo Ito)
  • 亀井 智矢(Tomoya Kamei)
  • 中野 巧 (Takumi Nakano)
  • 中井 尚子(Shoko Nakai)
  • JPCERT/CC

年別アーカイブ

  • 2025年11
  • 2024年22
  • 2023年29
  • 2022年30
  • 2021年26
  • 2020年23
  • 2019年19
  • 2018年15
  • 2017年14
  • 2016年11
  • 2015年11
  • 2013年1

JPCERT Coordination Center

一般社団法人JPCERTコーディネーションセンター
〒103-0023
東京都中央区日本橋本町4-4-2 東山ビルディング8F

TEL: 03-6271-8901 FAX: 03-6271-8908

  • ご利用にあたって
  • プライバシーポリシー
  • お問い合わせ
  • 免責事項

© 1996-2025 JPCERT/CC