ブログタイトル

セキュリティ

世界規模のランサムウェア攻撃

世界規模でサイバー攻撃が実施されているようです。 http://www.itmedia.co.jp/news/articles/1705/14/news016.html 修正パッチを当ててみようと思い、マイクロソフトのサイトを見てみましたが、エラー。サーバアクセスが殺到しているのでしょうか。週明けは…

rmsinfo.exe

■rmsinfo.exeがIEの設定を・・・ウィルスソフトでタイトルのプログラムが、IEの設定を変更しようとしていると警告を出していた。 何度「ブロック」をクリックしても、出てきてしまい作業にならないという。 IEの設定変更をする必要などないので止めてしまい…

フォレンジック調査

パソコンの調査の相談があった。 違法性があるデータの持ち出し。社員の自宅PCの任意提出を受け、持ち出しファイルの証拠の特定・USBなどへのコピーがないか確認・ネットやクラウド上へ流出させていないかの確認が必要となった。 こちらでも調査の計画を立…

Windowsセキュリティの重要な警告

タイトルの警告ポップアップが表示され、消すことができない。どうしたらよいか? ・・・という相談が来た。 ■まず閉じる画面を見せてもらうと、電話番号が表示されている。右上の「×」をクリックしても閉じることはできない。というか、すぐに同じポップア…

ウィルスソフト(ESET法人版)

ESETのクライアント製品は、動作も軽く、検出率も高そうなので過去に何度か推奨してきました。 しかし以外な問題が発生。 外国人の方のパソコンの調子が悪く、ノートンが起因していることが原因と判明したため、ウィルスソフトを入れ替えて暫く様子を見るこ…

【WebDav】自己署名証明書

「オレオレ証明書」と言われているもの。WebDavでこの「自己署名証明書」を使用します。第三者機関が証明してくれるというものではありません。「お墨つき」はないのです。だから、「サーバがなりすましではない。」という証明にはなりません。 第三者に証明…

coreServiceShell というプロセス

パソコンがやたら重いという事象が発生。 確かに重い。タスクマネージャを起動し、パフォーマンスを見るとCPU使用率が100%になっている。 どのプロセスがCPUを使用しているのか確認すると、タイトルのプロセスであった。 ■ウイルスバスタークラウド + 古い…

HP Client Security を削除したい

2019年8月8日追記 Windows10環境において、以下の手順で不具合が生じたとの報告をいただきました。 以下は書込み当時サポートに確認した手順ですが、Windows8.1環境の確認しか取れておりません。 今後の実施は控えていただけますようお願いします。 HPのノー…

サポート終了情報

一年以内のマイクロソフトサポート終了情報。■Windows VISTAサポート終了(2017年4月11日) 購入している顧客も少ないvista。XP終了時ほどの混乱はなさそうです。 2017年4月11日に終了します。 ■Office2007もサポート終了(2017年10月10日)Windows7だから大…

DropBoxの人に聞いてみた

DropBoxの方と話す機会があったので、今回の漏えい事故について、直球で質問してみた。 過去記事:『DropBoxで認証情報流出』 「実際のところどうなんですか?」 ■DropBoxで情報流出(続き)今回の流出は以下の2点。 1.メールアドレス 2.暗号化されたパ…

HPノートパソコン故障

HPのノートパソコンが起動しなくなった。事象は以下のような感じ。 ・電源を入れても、「HP」のロゴすら出ない。 ・電源ランプは点く。 ・CapsLockランプが点滅している。 ・ファンがすごい音で回り始める。 「この感じはマザーボードかな・・・」と中りをつ…

ヨドバシカメラのサイトが接続不能

実は昨夜2日の深夜から気になっていたが、ヨドバシドットコムにつながらない。 http://www.nikkansports.com/general/news/1704154.html ヨドバシドットコムは在庫店舗がわかって便利なので、土日に実際に商品を見たい時に使ったりしていた。こんなメジャー…

DropBoxで認証情報流出

http://www.cnet.com/news/dropbox-hack-leaks-more-than-60-million-usernames-and-passwords/ DropBoxで6800万件の認証情報が流出。 DropBox側では長期間パスワード未変更のユーザに対して、パスワード変更を呼び掛けている。 流出したのは暗号化されたパ…

InboxToolbar が削除できない

PcPowerSpeedというソフトが入ってしまったという申告で削除を行った。 これは点検商法ソフトという類で、ウィルスではないが迷惑なソフト。しかもだいたい使用者は「なんでインストールされているかわからない。」というケースが多い。「パソコンにこんなに…

IISで基本認証を有効に

Windows7でIISを起動し、基本認証を設定。 インターネットインフォメーションマネージャを起動し「認証」をクリックしてみたが、「匿名認証」しか表示されていなかった。 対処法はコントロールパネルを起動し、 プログラム/Windows機能の機能の有効化または…

ランサムウェア 〜続き

セキュリティ系企業の方と話す機会があり、ランサムウェアの話題になった。 実際あれはどうなのか? 払ったら復元してくれるのか? と、気になっていた質問をぶつけてみた。 すると、『復元されることもある。』という意外な回答が返ってきた。 請求金額はだ…

最近のウィルスメール

巧妙なタイトルが増えてきましたので列挙しておきます。 いづれも添付ファイルがついています。・写真 ・発送についてのご案内 → 楽天の発送を騙るメールでした。 ・【要連絡】 ↓こんな文面 レンタルについて、〇〇月あたりであれば可能了解です。 添付ファ…

とつぜん「登録が完了しました」

■極秘ミッション 「内密に対応してもらいたいことがある。すぐに来てもらえないか。」 と、連絡が来た。大手取引先の取締役の方。内密に事業を進める可能性があると、以前聞いていた。 始業前に駆けつけると、会議室の中で一人待っていた。隣に座るようにと…

Gmail などでパスワード流出?

早くパスワードを変えた方がいいかもしれません。 影響度についてはまだ調査中のようです。 [http://www.reuters.com/article/us-cyber-passwords-idUSKCN0XV1I6:title=] 指摘された各社は公式コメントをまだ出していない様子。 実際はパスワードは暗号化し…

interfax を騙るウイルスメール

英文メールですが、オンラインFAXサービスを装ったウィルスメールが出ています。 incoming@interfax.net というメールアドレスから、あたかもオンラインFAXが届いたように見えるメールが届きます。しかしこれはウィルスです。 本家のサイトにも、上記のメア…

りそな銀行から重要なお知らせ

最近こんな記事ばっかりです。しかしこういうのが本当に多いのです。 今回のメールはHTML形式で、クリックを誘発するような仕組みになっていました。 以下のような感じ。↓ 「貴様」・・・ですか。 りそな銀行のホームページにも注意喚起のお知らせが出ていま…

日本郵政を騙る不審メール

日本郵政を名乗る迷惑メールが増えているようで、注意が必要です。 zipやワード文書が添付されており、開くことでネットバンキングの利用者認証情報を盗む「不正送金ウイルス」に感染するようです。 文面を見ていただくとわかりますが、以前の銀行からの不審…

防犯カメラの映像が丸見え

最近話題になった映像ダダ漏れの件です。 自宅、事務所、床屋の映像、コンビニの映像、工場の映像・・・ ネット上に公開されてしまっています。インターネット上で映像を確認できるタイプのカメラのようで、見る限りパナ製のカメラが多いようですね。 原因は、…

defenderは無効にする?

defenderってなんですか?と、時おり聞かれます。 「マイクロソフト純正のスパイウェア対策のソフトです。」 と答えるようにしていますが、これは業務で使用されているPCがWindows7のためです。 実は、Windows7 と Windows8 のdefenderでは、実は機能が異な…

テストウィルス

■チェック用のダミーウィルス トレンドマイクロ社製のウィルスソフトが正常に動作していないように見えることがあり、サポートに確認したところ、テストウィルスを使用して動作の確認依頼があった。 WebサイトのGoogleで『最新版ダウンロード』で検索。 一番…

invoiceという迷惑メール

タイトルにinvoice と含まれる迷惑メールが大量に配信されています。 "invoice"とあり、請求書を偽装しています。普通の日本の方はあまり開かないと思います。 自分のところにも沢山来ましたが、これは『ランサムウェア』と判明したようです。 ▼ランサムウェ…

アンチウィルスソフトは死んだ?

■55%『アンチウィルスソフトは死んだ』最近の有名な言葉で、ノートンアンチウィルスで有名なシマンテック社の上級副社長が発言し物議を醸しました。 問題となるのは、ウィルスソフトで検出できるのはたった45%だけで、55%のウィルスは検出されず素通りし…

NTTルーターのパスワード忘れた

プロバイダの変更が必要になったのだが、ルータのパスワードがわからない。 通常であれば初期化してしまうのだが、NTTの光電話のルーターである。初期化してしまった場合、電話の設定をどうやったらいいかわからない。 NTTに相談したところ、「フレッツリモ…

RATとは

Remote Administration Tool の略侵入を完全に防ぐことは難しく、出口で通信を止める、または検出することで対策を実施する。

BOXというオンラインストレージ

■NSAの監視下かどうか クラウドやオンラインストレージを使うにあたり、上記の条件は重要ではないかと個人的には思います。 特にアメリカ企業と競合するような立場の会社は、意識する必要があるのではないでしょうか。 スノーデン氏も「経済的利益のための情…