【セキュリティレポ―ト】改ざんサイト訪問者のWebブラウザーで「辞書攻撃」を秘密裏に強制 攻撃者は他人を介して不正アクセスを実行
Digital PR Platform / 2024年6月18日 9時0分
[画像3]https://digitalpr.jp/simg/1854/90041/700_426_20240617145355666fcf737befa.png
攻撃に加担しない、攻撃の被害者にならない対策方法とは
改ざんされたWebサイトの管理者は、自身が攻撃に加担しないためにも、不審なスクリプトの設置確認に加え、安全な Web サイトの運用を心がける必要があります。
訪問者は、Web サイトへアクセスをする際にURL フィルタリング製品や SWG(Secure Web Gateway)製品を導入し、指令サーバーのような悪意のあるサイトやコンテンツへのアクセスを制限できるような対策を行うとよいでしょう。
Wordpress サイトの管理者は、異なるシステム間で情報をやり取りする手段である「XML-RPC」 を無効にするか、無効にできない場合でも、特定 IP のみ有効にするなどの設定変更も効果的です。またログインパスワードを長く複雑なものにする、多要素認証が利用できるプラグインを導入するなどといった対策も検討することで、不正アクセスの被害者になることを防ぐことができるでしょう。
詳細のセキュリティレポートはこちら
以下、弊社コーポレートサイト上にて公開しております。
詳細はこちらからご覧ください。
https://www.daj.jp/security_reports/39/
■参考情報
IPA(情報処理推進機構)
安全なウェブサイトの運用管理に向けての20ヶ条 〜セキュリティ対策のチェックポイント〜
https://www.ipa.go.jp/security/vuln/websecurity/sitecheck.html
NISC(内閣サイバーセキュリティセンター)
インターネットの安全・安心ハンドブック
https://security-portal.nisc.go.jp/guidance/handbook.html
■デジタルアーツの「i-FILTER」では
デジタルアーツでは日々様々な情報をもとにデータの収集を行っており、本稿のような攻撃に用いられるURLは「i-FILTER」のフィルターデータベースへと迅速に配信され、[脅威情報サイト][違法ソフト・反社会行為][不確定サイト(※)] カテゴリにてブロックすることが可能です。
※[不確定サイト] カテゴリは、弊社でカテゴリ精査を行った結果、コンテンツや URL などの付随情報では利用用途が判断できない URL が含まれます。用途が判明した場合は別のカテゴリへと修正されます。
さらに、フィルターデータベースに反映されていない URL であっても「ホワイト運用」※を行うことで、デジタルアーツが安全を確認した URL にのみアクセスを許可し未知の悪性 URL をブロックすることができます。
※「ホワイト運用」はこちらからご覧ください。
https://www.daj.jp/bs/i-filter/
本件に関するお問合わせ先
広報課 関・宮内 TEL : 03-5220-1670/ E-mail : press@daj.co.jp
関連リンク
セキュリティレポート
https://www.daj.jp/security_reports/39/
-
- 1
- 2
この記事に関連するニュース
-
フリーWi-Fiに潜む危険?リスク認識と対策は URLや速度に留意、設置側もメンテナンス必須
東洋経済オンライン / 2024年11月21日 8時0分
-
改ざん検知、WAF、ログ管理をワンストップで提供する国産WordPress専用セキュリティプラグインを11/16にリリース
@Press / 2024年11月18日 13時45分
-
メール誤送信対策製品「m-FILTER MailAdviser」(Microsoft 365対応版) 顧客課題に応じた柔軟な機能選択が可能に
Digital PR Platform / 2024年11月18日 10時30分
-
勤務者の約50%が業務中のメール誤送信経験あり 何らかの社内ルールがあるものの浸透が不十分 適切な誤送信対策が急務【国内企業・団体の誤送信の実態を調査】
Digital PR Platform / 2024年11月1日 10時12分
-
カレルチャペック紅茶店、延べ5.8万件のクレジットカード情報漏えいか
ASCII.jp / 2024年10月30日 17時0分
ランキング
-
1関西財界訪中団、邦人の安全確保に懸念 短期ビザ免除再開に期待も 投資意欲は持続
産経ニュース / 2024年11月25日 18時19分
-
2日経平均株価が再度上昇するのはいつになるのか すでに「日柄調整という悪材料」は織り込んだ
東洋経済オンライン / 2024年11月25日 9時30分
-
3スエズ運河の船舶通過激減 パナマも、供給網負担重く
共同通信 / 2024年11月25日 16時29分
-
4災害に備えて家に食料を蓄えていますが、出先の対策が全くできていません…。普段から何を持ち歩けばよいでしょうか?
ファイナンシャルフィールド / 2024年10月24日 3時50分
-
5HIS、子会社で不正受給か 雇調金、決算発表を延期
共同通信 / 2024年11月25日 17時34分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください