ハニカムウエアのブログ

ハニカムウエアのブログ

システム開発、セキュリティ対策についての記事を書いています。

セキュリティ

ウィルスメールにご注意!(2016年10月分)

今回は、2016年10月に来た怪しいメール17件を記載しました。本文も記載してありますので、同じようなメールが来ている方は十分注意して下さい。 --------------------------- No01 ----------------------…

ウィルスメールにご注意!(2016年9月分)

遅くなってしまいましたが今回は、9月に来た怪しいメールを一覧化しました。同じようなメールが来ている方は十分注意して下さい。 No送信日時件名/送信元 1 2016/09/06 9:29 受注確認メール hamada-eteacher@mvi.biglobe.ne.jp 2 2016/09/06 12:22 写真 med…

ウィルスメールにご注意!⑤

今回は7月、8月に来た怪しいメールを一覧化しました。同じようなメールが来ている方は十分注意して下さい。 No送信日時件名/送信元 1 2016/07/27 20:27 写真 yukimin728@nifty.ne.jp 2 2016/07/28 6:09 司法書士の半田です。 yuasa@tmail.plala.or.jp 3 201…

ウィルスメールにご注意!④

今回は、ヤマト運輸を装ったメールについてです。 まずは、届いたメールをご覧ください。 短い文章でまとめられているので、実際に送られているのかな?と思ってしまう方もいるのではないでしょうか? ①まず依頼したかどうかを確認する。 ヤマト運輸さんは、…

ウィルスメールにご注意!③

今回は、銀行を装ったメールについてです。 まずは、届いたメールをご覧ください。 差出人と本文を見ただけで、明らかに怪しいメールと判断できます。 ①差出人のアドレス ドメイン見ても何銀行か判断できない・・・。 ②銀行? そもそも何銀行か名乗ってもい…

ウィルスメールにご注意!②

今回は、日本郵便を装ったメールについてです。 日本郵便のサイトでも注意を促した記事が掲載されていますので、併せてご確認下さい。 www.japanpost.jp まずは、私が受信したメールをご覧ください。 どうやらHTMLメールで送られてきたようですが、メーラー…

ウィルスメールにご注意!①

しばらくブログはお休みしていましたが、6月に入りウィルスメールが多く来ていましたので、久々に書いてみました。 表にまとめましたので、似たようなメールが来たら注意して下さい。 全部で14通あり、うち2通以外はHTMLメールでした。 共通点としては、 ・…

フィッシングメールにご注意!(りそな銀行)

りそな銀行を装ったフィッシングメールが多数配信されているようです。下記のサイトでも詳細な内容が掲載されていますが、筆者にも届きましたので、掲載しておきます。 下記のようなメールが来ても、リンクをクリックしないよう注意して下さい。 ハニカムウ…

脆弱性に関するまとめ(2015年12月)

2015年12月の脆弱性件数は53件でした。 ※JVNでは複数の脆弱性を1つの報告としてまとめている為、報告件数は31件です。 12月は、アクセス制御に関する脆弱性が多く報告されています。また、攻撃の踏み台とされる可能性のある脆弱性もありましたので、被害に…

脆弱性に関するまとめ(2015年11月)

少し遅くなってしまいましたが11月の脆弱性件数は36件でした。※JVNでは複数の脆弱性を1つの報告としてまとめている為、報告件数は26件です。証明書やパスワードの管理に関する脆弱性が多い月でした。※「Japan Vulnerability Notes(https://jvn.jp/)」を元…

フィッシングメールにご注意!

11月から銀行を語るフィッシングメールに関する情報が数多く出ています。2015年11月12日 ジャパンネット銀行2015年11月30日 住信SBIネット銀行2015年12月03日 横浜銀行2015年12月04日 セブン銀行2015年12月15日 ゆうちょ銀行2015年12月21日 千葉銀行2015年12…

脆弱性に関するまとめ(2015年10月)

10月の脆弱性件数は61件でした。 ※JVNでは複数の脆弱性を1つの報告としてまとめている為、報告件数は37件です。 証明書やCookie、SessionなどWEBサイトやWEBアプリケーションに関する脆弱性が目立ちました。 ※「Japan Vulnerability Notes(https://jvn.jp/…

WindowsUpdateについて

今月からWindowsUpdateについて掲載していきます。 処々の問題により、WindowsUpdateを実施していないお客様が意外と多いのも、また事実です。かくいう私も毎度面倒だなと思っている側の一人なのですが、アップデートプログラムの中にはセキュリティに関する…

脆弱性に関するまとめ(2015年09月)

9月は脆弱性の件数は69件でした。 ※JVNでは複数の脆弱性を1つの報告としてまとめている為、報告件数は41件です。 前月に引き続き「XSS」「XSRF」が目立っています。また今月に入りインジェクション関連の脆弱性が多く報告されています。 ※「Japan Vulnerabi…

脆弱性に関するまとめ(2015年08月)

8月は脆弱性の報告件数が19件と少なめでした。 認証関連の脆弱性では、プログラムにID、パスワードなどの情報がハードコードされているという問題が目立ちました。また「認証関連」「その他」というのは細かく分類が難しく一括りにしているのですが、「クロ…

脆弱性に関するまとめ

今月から「Japan Vulnerability Notes(https://jvn.jp/)」で報告されている脆弱性について、下記の観点でまとめていきたいと思います。 月に発生した脆弱性を分類化 日毎の報告件数 1.は傾向の分析で、2.はMSの月例パッチやAdobeのパッチなどの公開と、ど…