並び順

ブックマーク数

期間指定

  • から
  • まで

241 - 280 件 / 283件

新着順 人気順

OSINTの検索結果241 - 280 件 / 283件

  • 第7話 〜 AIの身辺調査 – AIに対するOSINT – 〜

    本連載は「AI*セキュリティ超入門」と題し、AIセキュリティに関する話題を幅広く・分かり易く取り上げていきます。本連載を読むことで、AIセキュリティの全体像が俯瞰できるようになるでしょう。 本コラムでは、画像分類や音声認識など、通常は人間の知能を必要とする作業を行うことができるコンピュータシステム、とりわけ機械学習を使用して作成されるシステム全般を「AI」と呼称することにします。 *本コラムにおける【AI】の定義 連載一覧 「AIセキュリティ超入門」は全8回のコラムで構成されています。 第1回:イントロダクション – AIをとりまく環境とセキュリティ – 第2回:AIを騙す攻撃 – 敵対的サンプル – 第3回:AIを乗っ取る攻撃 – 学習データ汚染 – 第4回:AIのプライバシー侵害 – メンバーシップ推論 – 第5回:AIの推論ロジックを改ざんする攻撃 – ノード注入 – 第6回:AIシ

      第7話 〜 AIの身辺調査 – AIに対するOSINT – 〜
    • GitHub - jmortega/osint_tools_security_auditing: osint_tools_security_auditing

      You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

        GitHub - jmortega/osint_tools_security_auditing: osint_tools_security_auditing
      • OSINT_tools-20190628.pdf

        Evolutionary Architecture - Discovering Boundaries @DevTalks 24

          OSINT_tools-20190628.pdf
        • 大半がクリミアから撤退か...衛星写真が示す、ロシア黒海艦隊「主力不在」の実態

          <ロシアが黒海の主導権を確保できていないことを示す新たな証拠か> 最近撮影された衛星写真によると、ウクライナのドローンやミサイル、特殊部隊による定期的な攻撃の圧力に押されてきたロシアの黒海艦隊は、クリミア半島の主要な海軍基地をほとんど放棄した模様だ。 【衛星写真】大半が撤退か...「もぬけの殻」となったクリミアの海軍基地 オープンソース・インテリジェンス(OSINT)の研究者MTアンダーソンはX(旧ツイッター)に、4月6日に撮影されたプラネット・ラボの画像を投稿した。黒海に面する3つの主要なロシアの海軍基地(クリミアのセバストポリ及びフェオドシヤと、クラスノダール地方のノヴォロシースク)が写っているものだ。 これらの画像は、ドローンや巡航ミサイルを使ったウクライナの度重なる攻撃の成功を受けて、黒海艦隊がその最も重要なアセットをクリミアの港からロシアの領海に引き揚げたという過去の報道を裏付け

            大半がクリミアから撤退か...衛星写真が示す、ロシア黒海艦隊「主力不在」の実態
          • OSINTとは? 活用方法、ツール、注意すべき点 | Codebook|Security News

            OSINT(オープンソース・インテリジェンス)という言葉をサイバーセキュリティに携わっていて耳にしたことがある方も多いかと思います。この記事では、セキュリティ対策に活用されるOSINTを中心に、なるべく簡単にご説明します。 ✔️ OSINTはどんな場面で使えるか ✔️ よく使用されるツール ✔️ OSINTのメリット・デメリット についても紹介していきます。 OSINTとは?OSINT(オシント)とは、オープンソース・インテリジェンス(Open Source Intelligence)の略語です。 インテリジェンスとは?「インテリジェンス」という英語は、Artificial Intelligence(AI)の場合のように「知能」と訳されることもありますが、「諜報活動」や「(諜報活動で得られる)情報」とも訳されます。OSINTの「インテリジェンス」は、後者の「諜報」「情報」という意味で使われ

              OSINTとは? 活用方法、ツール、注意すべき点 | Codebook|Security News
            • HIMARSを撃破できないロシア軍と航空優勢を得ていない移動式ミサイル発射機狩りの難しさ(JSF) - 個人 - Yahoo!ニュース

              ロシアが侵攻したウクライナでの戦争で、アメリカが高機動ロケット砲システム「HIMARS」をウクライナ軍に供与して実戦投入開始(2022年6月24日に確認)してから既に半年以上が経ちますが、ロシア軍はこれをまだ1両も撃破できていません。ロシア軍自身は何度もHIMARSの撃破報告をしていますが、証拠の映像は一度も紹介されたことはなく全て虚偽の「大本営発表」だと見られています。 ただし実はウクライナ軍もロシア軍の同級の射程の多連装ロケット発射機「スメルチ」をほとんど撃破できておらず、映像で視覚的に確認されたロシア軍のスメルチの撃破は僅か1両のみ(2022年10月5日にイジューム付近で確認:参考)という状況です。 2022年2月24日の開戦以来、もう既に11カ月近く経ちますが、ロシア軍とウクライナ軍の両軍が保有しているスメルチの撃破確認がこの1両だけという状況は驚くべきことです。長射程であるゆえに

                HIMARSを撃破できないロシア軍と航空優勢を得ていない移動式ミサイル発射機狩りの難しさ(JSF) - 個人 - Yahoo!ニュース
              • Threat Intelligenceの活用を促進するMISPの紹介 | NTT Communications Developer Portal

                こんにちは、イノベーションセンターの志村です。 開発者ブログ 兼 NTTコミュニケーションズ Advent Calendar 2020 の2日目の記事です。 昨日はmahitoさんの記事、 日本企業でTGIFのような対話型イベントをやってる話 でした。 今回はThreat Intelligenceのツールである、MISPの概要とその使い方について紹介します。 この記事の要約 インテリジェンス活用のため、オープンソースのThreat Intelligence 共有プラットフォームのMISPが広く活用されている APIやモジュールによるインポート/エクスポートなど、自動化や外部連携をするための機能が充実している 「ブロックチェーン型セキュリティインテリジェンスプラットフォーム」では、MISPを活用したインテリジェンスの活用・共有を促進するプラットフォームとなっている Threat Intell

                • Track Awesome List Updates Daily

                  Track Awesome List Updates DailyWe track over 500 awesome list updates, and you can also subscribe to daily or weekly updates via RSS or News Letter. This repo is generated by trackawesomelist-source, visit it Online or with Github. 📅 Weekly · 🔍 Search · 🔥 Feed · 📮 Subscribe · ❤️ Sponsor · 😺 Github · 🌐 Website · 📝 04/22 · ✅ 04/22 Table of Contents Recently Updated Top 50 Awesome List All Tr

                    Track Awesome List Updates Daily
                  • 憲法違反にならないようにしながらネットワークテレメトリらしきものを収集する

                    初めまして、オティントセンターという社内には存在しないとされている部署で普段「犯罪捜査とアクター分析のためのOSINT」というトレーニングを提供しているHoi Myong(通名: 保井明)です。 普段は法律の境界線がハッキリクッキリ真下に見えるようなところまで調査をしたりしているわけなのですが、常に「その線を合法的に超える方法がないか」という点について考えてしまうわけです。 例えば、「このIPアドレス、IOC情報として載ってるけど、このレポートに載っていること以上の情報が知りたいなぁ」「不正アクセスしたら何とか情報を得ることができそうだけど、犯罪だなぁ」「この攻撃者の通信盗聴してぇなぁ」なんて時です。そもそも日本には憲法で定められている通り、「通信の秘密」があるので勝手に他人の通信を覗き見はやってはいけません。 ある時に「流出したデータベースに記録されているIPアドレスから追跡すれば、ネッ

                      憲法違反にならないようにしながらネットワークテレメトリらしきものを収集する
                    • Lessons from the iSOON Leaks

                      Introduction A Chinese Ministry of Public Security (MPS) contractor called iSOON (also known as Anxun Information) that specializes in network penetration research and related services has had its data leaked to GitHub.Based on the level of detail, leaked chat logs, amount of data, and corroboration from overlaps indicators of compromise (IOCs), there is a high level of confidence it is legit.Prel

                        Lessons from the iSOON Leaks
                      • Vladimir氏が死去していた - blechmusikのブログ

                        今年8月末に亡くなり、9月と10月に報じられていた。今まで全く気づいていなかった。 覆面ハッカー「ウラジミール」が謎の急死:FACTA online 天才ハッカー死去、公安当局が極秘裏に証拠隠滅の怪 | ビジネスジャーナル 日本人ハッカーVladimir氏が死去と報じられる | スラド セキュリティ North Korea Today の最終更新日時は8/24 23:09*1だから、発見はその一週間後か。そのサイトには現在アクセスできず、そして google 検索ではサイトのURL http://www.pyongyangology.com/ を見つけることは非常に難しい。Infovlad.Net の方は今はまだアクセスできるものの、2016-03-27 でドメインの有効期限が切れる。こういうわけで、Vlad氏のインターネット上での活動場所は今年度末までにすべて消えることとなる。 遺著『チ

                          Vladimir氏が死去していた - blechmusikのブログ
                        • 宇古木 蒼@次は冬コミ on Twitter: "その辺の市民がSNSに軍隊の行動を逐一動画でアップし、TwitterのOSINT勢がそれを分析し、分析を止めるべくロシアの情報戦部隊はせっせとスパム報告する これが21世紀の戦争や!!"

                          その辺の市民がSNSに軍隊の行動を逐一動画でアップし、TwitterのOSINT勢がそれを分析し、分析を止めるべくロシアの情報戦部隊はせっせとスパム報告する これが21世紀の戦争や!!

                            宇古木 蒼@次は冬コミ on Twitter: "その辺の市民がSNSに軍隊の行動を逐一動画でアップし、TwitterのOSINT勢がそれを分析し、分析を止めるべくロシアの情報戦部隊はせっせとスパム報告する これが21世紀の戦争や!!"
                          • 任意のWebサイトを解析してどのようなテクノロジーが採用されているかをチェックするOSS・「Web Check」

                            Web Checkは任意のWebサイトを解析してどのようなテクノロジーが採用されているかをチェックするオープンソースのWebアプリです。 IPやDNSレコード、サーバー、ヘッダー、TXTレコード、Whoisやドメインなどなど25項目を即座にチェックし、潜在的な攻撃ベクトルを発見する為のOSINTツールとして開発されています。 この手のアプリは既に多く存在しますが、利用するに留めるにしてもOSSである事は望ましいですね。ライセンスはMITとの事です。 Web CheckGithub

                              任意のWebサイトを解析してどのようなテクノロジーが採用されているかをチェックするOSS・「Web Check」
                            • 「腕と脚を失った兵士…残酷」…「モスクワ」沈没直前の写真流出

                              17日(現地時間)ツイッター上で公開された露ミサイル巡洋艦「モスクワ」の沈没前と推定される写真。 [ツイッター キャプチャー] ロシア黒海艦隊の旗艦であるミサイル巡洋艦「モスクワ」の沈没で約40人が死亡したという主張がある中、SNSで沈没前の軍艦と推定される写真が公開された。 英BBC放送は17日(現地時間)、ロシアの独立メディア「ノバヤ・ガゼッタ・ヨーロッパ」を引用し、「モスクワ」服務水兵の母親の話を伝えた。 これによると、海軍兵士の息子は母に対し、「モスクワ」はウクライナ領土から飛んできた3発のミサイル攻撃を受け、約40人の乗組員が死亡し、それ以上の人数が負傷した、と話したという。また、息子は「ぞっとする状況を母にすべて言うことはできない」とし「多くの兵士が爆発で腕と脚を失った」と語った。 母親は「息子は自分が見た状況のために泣いていた」とし「息子の服務終了を待っていられない」とメディ

                                「腕と脚を失った兵士…残酷」…「モスクワ」沈没直前の写真流出
                              • オシント新時代~荒れる情報の海:「日本のインテリジェンスは米の周回遅れ」 兼原信克氏 | 毎日新聞

                                日本の公的機関のインテリジェンスについて語る兼原信克氏=東京都文京区で2021年12月27日、佐々木順一撮影 インターネットが普及し、インテリジェンス(情報収集・分析)の世界にも変化の波が押し寄せている。国際社会における日本の現状について、外務省出身で国家安全保障局次長などを歴任した兼原信克・同志社大特別客員教授(62)に聞いた。【加藤明子】 ネット普及で「オシント重要性」高まる ――公開情報を読み解く「オシント(OSINT)」(open−source intelligenceの略)の重要性を教えてください。 ◆インテリジェンスの8割は公開情報を分析することだと言われてきました。残り2割は、ヒューミント(人を介した諜報(ちょうほう)活動)やシギント(無線・信号傍受による情報収集)など一般の方が想像するインテリジェンスです。 例えば、ある国で起きた10年分の暴動を地図上に描き込めば、いつ、ど

                                  オシント新時代~荒れる情報の海:「日本のインテリジェンスは米の周回遅れ」 兼原信克氏 | 毎日新聞
                                • GitHub - Datalux/Osintgram: Osintgram is a OSINT tool on Instagram. It offers an interactive shell to perform analysis on Instagram account of any users by its nickname

                                  You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                    GitHub - Datalux/Osintgram: Osintgram is a OSINT tool on Instagram. It offers an interactive shell to perform analysis on Instagram account of any users by its nickname
                                  • 私はどうしたらいいんでしょうか | 何丘ブログ

                                    オデッサに帰ることになるかもしれないです。憂☆鬱。 ※その後、「ウラガワ日記」に点々と記したような経緯により、オデッサに帰ることとはなりました。9月4日現在、オデッサ(州)にいまして、そこでの日々を「夏休みの絵日記」と題する記事に綴っています。飽くまで一時の帰省です。 政策の失敗 私の政策は失敗したというわけだ。妻は春頃からホームシックがひどくなって今年の夏こそは里帰りしたいと言い募り、しばしば物陰で涙を流していた。私は(悪いけど)そんなことができるわけないと思っていた……というのも南部におけるウクライナの反転攻勢今か今かと噂されていて、南部が激戦になればオデッサも安泰とはいかない筈だった。そこで私としては、妻がそんなことを言いださなくなるほどに日本でハチャメチャに楽しい夏にするという方針を立てるしかなかった。ベストを尽くしたとは到底言われまいが、一応そこそこ頑張ったんすとは言わせてほしい

                                      私はどうしたらいいんでしょうか | 何丘ブログ
                                    • Twitterアカウントへのインテリジェンス! CYBAR OSINT CTF 2020に挑んだ!/cybar_osint_ctf2020

                                      2020/12/17(木) に 第2回初心者のためのセキュリティ勉強会 で発表した資料です。 https://sfb.connpass.com/event/198067/ こちらのCTFは下記のバックアップファイルを使うことで、ローカルでチャレンジできます。 https://github.com/cybar-party/cybar-osint-ctf-2020/tree/master/Host%20CTF 2022/01/12 サムネ追加しました。

                                        Twitterアカウントへのインテリジェンス! CYBAR OSINT CTF 2020に挑んだ!/cybar_osint_ctf2020
                                      • MMD-0065-2020 - Linux/Mirai-Fbot's new encryption explained

                                        Prologue [For the most recent information of this threat please follow this ==> link] I setup a local brand new ARM base router I bought online around this new year 2020 to replace my old pots, and yesterday, it was soon pwned by malware and I had to reset it to the factory mode to make it work again (never happened before). When the "incident" occurred, the affected router wasn't dead but it was

                                          MMD-0065-2020 - Linux/Mirai-Fbot's new encryption explained
                                        • あなたの会社は大丈夫? ~メタデータの落とし穴~ - NFLabs. エンジニアブログ

                                          はじめに こんにちは。事業推進部で教育研修を担当する成田です。この記事は NFLabs. アドベントカレンダー8日目です。 セキュリティ研修でOSINT(Open Source Intelligence : 公開されている情報ソースから入手可能なデータを収集・分析する技術)を教えることが多いのですが、今日はOSINTのテクニックの一つであるメタデータの収集について書いていきたいと思います。このメタデータには様々な情報が含まれており、例えば会社の公式サイトに掲載しているファイルにも、メタデータがそのまま残っている場合が結構あります。中には会社の機密情報が残っていたりも・・・。 今回は自分の会社からそういった情報が漏れていないかを確認する方法や、それを防止する方法について紹介します。 メタデータとは メタデータとは、そのデータに関する属性や関連する情報のことを指し、データの管理や検索など様々な

                                            あなたの会社は大丈夫? ~メタデータの落とし穴~ - NFLabs. エンジニアブログ
                                          • Perseverance and Adaptation: Ukraine’s Counteroffensive at Three Months - War on the Rocks

                                            Perseverance and Adaptation: Ukraine’s Counteroffensive at Three Months On June 4, Ukraine launched its long-awaited offensive. The operation has proven to be a test of Ukrainian determination and adaptation. Despite stiff resistance, Ukrainian forces have made steady gains in a set-piece battle against a heavily entrenched force. Ukraine’s main effort is a push from Orikhiv, with the goal of driv

                                              Perseverance and Adaptation: Ukraine’s Counteroffensive at Three Months - War on the Rocks
                                            • ランサムウェアグループREvilメンバーへのインタビュー - テリロジーワークス

                                              昨年から日本でも猛威を振るっているランサムウェアグループ、REvil(別名Sodinokibi)の構成メンバーに対するインタビューの動画が、Russian OSINTのYoutubeチャンネルで2020年10月に公開されました。Russian OSINTはロシア人のセキュリティリサーチャーが運営するYouTubeチャンネルで、サイバーセキュリティに従事する我々にとって興味深いテーマを取り扱っています。今回はランサムウェアグループの中でも特に活発な活動を継続しているREvilの実像に迫るリアルなインタビューであり、欧米のメディアではあまり見かけないテーマです。ランサムウェアグループのエコシステムの理解に役立ちますが、コンテンツは全てロシア語のため弊社のアナリストが日本語要約した内容を以下に記載します。 当記事のインタビュー部分は、Russian OSINTの承諾を得て動画を翻訳・要約したもの

                                                ランサムウェアグループREvilメンバーへのインタビュー - テリロジーワークス
                                              • ウクライナ侵攻「フェイク動画」を見抜くためのポイントは、こんなところにあった(平和博) - エキスパート - Yahoo!ニュース

                                                ロシアによるウクライナ軍事侵攻をめぐって氾濫する「フェイク動画」を、見抜くためのポイントはこんなところにあった――。 ウクライナ軍事侵攻にいたる「ハイブリッド戦」の中で、その口実作りと見られるような様々な「フェイク動画」が拡散された。 オランダの調査報道メディア「べリングキャット」と米ニュースメディア「ニュージー」は2月26日、軍事侵攻に先立って拡散された主な「フェイク動画」の検証結果を、7分弱のユーチューブ動画として公開した。 「ウクライナ工作員による下水処理施設の破壊工作」「ウクライナ軍のロシア国境への侵攻」「ウクライナ軍による攻撃で市民が脚切断の負傷」――いずれも、ソーシャルメディアとロシアメディアを通じて拡散した「フェイク動画」だ。 共通するのは、「ウクライナ政府が武力攻撃を主導した」とのシナリオの主張だ。だがいずれの動画も検証によって、架空のものであると明らかにされている。 ロシ

                                                  ウクライナ侵攻「フェイク動画」を見抜くためのポイントは、こんなところにあった(平和博) - エキスパート - Yahoo!ニュース
                                                • GitHub - SpiderLabs/HostHunter: HostHunter a recon tool for discovering hostnames using OSINT techniques.

                                                  You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                                    GitHub - SpiderLabs/HostHunter: HostHunter a recon tool for discovering hostnames using OSINT techniques.
                                                  • やりがちなセキュリティグループの危険な設定と改善案 - APC 技術ブログ

                                                    はじめに こんにちは、クラウド事業部の島田です。 みなさんはAWSのセキュリティ対策でどんなことをしていますか? 私はAPCに入社して約1年半、BtoCのサービスで保守/運用に携わってきました。 今回の記事では、セキュリティ対策の1例として 業務で学んだセキュリティグループの活用法について紹介してみたいと思います。 対象者 AWSを触ったことがある方 セキュリティに興味がある方 目次 はじめに 対象者 目次 概要 本題 攻撃者からはどう見える? どうすれば防げる? まとめ おわりに 概要 AWSを触ったことがある人なら馴染みあるサービスだと思うのでざっくりと振り返ります。 セキュリティグループとは... 通信元や通信先などを指定して、通信を許可するルールを設定することができ、 いわゆるファイアウォールとしての役割を果たすことができる。 webサーバを例にするとこんな感じですね webサーバ

                                                      やりがちなセキュリティグループの危険な設定と改善案 - APC 技術ブログ
                                                    • Linknovate | Profile for Future Electronics

                                                      WT Microelectronics buys Future Electronics for $3.8bn Taiwan's WT Microelectronics has completed its acquisition of Canada's Future Electronics to create "a global electronic components distribution powerhouse". It's a bold claim, but the two firms can each boast considerable market strength. WT is a global top three electronic components distributor with reach across Asia Pacific, the Americas a

                                                        Linknovate | Profile for Future Electronics
                                                      • Spring Core on JDK9+ is vulnerable to remote code execution

                                                        Update: March 31, 2022 A patch has officially been released. https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement https://tanzu.vmware.com/security/cve-2022-22965 OverviewSpring Core on JDK9+ is vulnerable to remote code execution due to a bypass for CVE-2010-1622. At the time of writing, this vulnerability is unpatched in Spring Framework and there is a public proof-of-concep

                                                          Spring Core on JDK9+ is vulnerable to remote code execution
                                                        • CS6038/CS5138 Malware Analysis, UC by ckane

                                                          Introduction to Malware Analysis and Reverse Engineering CS6038/CS5138 Malware Analysis Department of Electrical Engineering and Computing Systems College of Engineering and Applied Science University of Cincinnati Meets every Tue/Thu in 3210 RECCENTER @ 4:00PM-5:20PM Want to participate?: Apply to Graduate School Here This class will introduce the CS graduate students to malware concepts, malware

                                                          • "Must Have" Free OSINT Resources | SANS

                                                            Free course demos allow you to see course content, watch world-class instructors in action, and evaluate course difficulty.

                                                            • OSINT4ALL - start.me

                                                              OSINT4ALL aims to provide practical & easy OSINT toolkit for researchers of all level to use.

                                                                OSINT4ALL - start.me
                                                              • 「面」制圧に威力のATACMS、米がウクライナに追加供与 前回はヘリを大量破壊 | Forbes JAPAN 公式サイト(フォーブス ジャパン)

                                                                米国のジョー・バイデン政権は12日、ウクライナへの3億ドル(約440億円)の追加軍事援助を発表した。事前に予想されていない唐突な表明だった。 とりわけ重要なのは、このサプライズ援助にM39「ATACMS」地対地ミサイルの第2弾が含まれることだ。これについては政治専門サイトのポリティコが最初に報じた。 M39の第1弾は昨年秋にウクライナに届いていた。ウクライナ軍は入手するとすぐ、装輪式の高機動ロケット砲システム(HIMARS)や装軌式の多連装ロケットシステム(MLRS)からM39を発射し、ロシア軍の防空システムやヘリコプターに大きな損害を与えた。20発かそこらだったとみられるこの供与分は短期間で使い尽くした。 M39は重量2t、全長4mの弾道ミサイルで、1990年代に開発された。950発のM74子弾を内蔵する弾頭や固体ロケットモーターを搭載し、ウクライナ軍に三十数基あるHIMARSからは1発

                                                                  「面」制圧に威力のATACMS、米がウクライナに追加供与 前回はヘリを大量破壊 | Forbes JAPAN 公式サイト(フォーブス ジャパン)
                                                                • サイバー攻撃は企業の意外な情報から「穴」を探す、セキュリティのプロが解説

                                                                  1985年、福島県生まれ。慶應義塾大学文学部卒業。IT系ニュースサイトを運営するアイティメディアで情報システム部に在籍し、エンタープライズIT領域において年間60本ほどのイベントを企画。2018年10月、フリーに転向。現在は記者、広報、イベント企画、ブランドアンバサダー、マネージャーとして、行政から民間まで幅広く記事執筆、企画運営に奔走している。著書『ルポ 日本のDX最前線』(集英社インターナショナル) Twitter:https://twitter.com/sakaisaketen 酒井真弓のDX最前線 2018年に経済産業省のレポートが「DXの壁」を指摘したように、日本では、DX(デジタルトランスフォーメーション)が遅れているとよく言われている。また、「日本はもはやIT後進国」「なぜアメリカのGAFAや中国のBATHと渡り合える企業が日本では生まれないのか」などの悲観的な意見もしばしば

                                                                    サイバー攻撃は企業の意外な情報から「穴」を探す、セキュリティのプロが解説
                                                                  • セキュリティ通信|インターネットを安全・快適に

                                                                    ニュース 2022.09.04 組織の情報漏洩や脆弱性をホワイトハッカーが調査・分析!『SP OSINTレポート』の提供が開始。 株式会社ソースポッドは、8月22日、組織の情報漏洩や利用しているセキュリティの脆弱性などを、ハッカー目線で分析するサービス『SP OSIN… ニュース 2022.09.03 ライズ・スクウェアによれば、社内メールを週5回〜毎日使う人は約80%!改善してほしいこと第1位は? 株式会社ライズ・スクウェアは、8月23日、職場で社内メールを使っている374人を対象に実施した「社内メールで改善してほしいことに関する意識… ニュース 2022.09.01 量子関連技術によって勤務シフトを自動作成、かかる時間はおよそ半分。 株式会社ヘルステック研究所とTIS株式会社は、8月23日、健康診断を受けた人が自分の診断結果などをスマホのアプリでリアルタイムに見ることが… ニュース 2

                                                                      セキュリティ通信|インターネットを安全・快適に
                                                                    • OSINTによる漏えい情報検知サービス「SPC Leak Detection」をリリース | プレスリリース | インフォメーション |株式会社ソースポッド

                                                                      2019.07.31プレスリリース OSINTによる漏えい情報検知サービス「SPC Leak Detection」をリリース クラウドメールサービス及びメールシステム導入コンサルティング・ソリューションを提供する株式会社ソースポッド(本社:東京都千代田区、代表取締役社長:山本剛、以下 ソースポッド)は、漏えいアカウント情報から発生する法人システムへの不正アクセスや攻撃、乗っ取られたアカウントからの標的型メール・スパムメール配信等を未然に防止するために、OSINT(Open Source Intellingece[*1])による情報漏えい検知サービス「SPC Leak Detection」をリリースし、2019年8月1日から提供を開始いたします。 [*1]一般に公開され利用可能な公開情報を情報源に、機密情報を収集する手法。略称はOSINT(オシント) ソースポッドは2006年の創業以来、一貫

                                                                        OSINTによる漏えい情報検知サービス「SPC Leak Detection」をリリース | プレスリリース | インフォメーション |株式会社ソースポッド
                                                                      • OSEP合格体験記 - ペネトレーションテストサービス品質のベースラインを作る取り組み | セキュリティブログ | 脆弱性診断(セキュリティ診断)のGMOサイバーセキュリティ byイエラエ

                                                                        はじめに オフェンシブセキュリティ部の安里 悠矢です。 普段は組織内の社内ITインフラやクラウド環境上に構築されたインフラに対するペネトレーションテスト業務に従事しています。 突然ですが、皆さんはレッドチーム演習やペネトレーションテストサービスをセキュリティベンダーに依頼する際、ベンダーを選定する基準はどのようにお考えでしょうか。 テストをご依頼するお客様はさまざまなご事情を抱えていますが、弊社にお声がけいただいたお客様で共通しているのは 「テスターがテストを遂行する上で十分なスキルセットを有していること」 という点でした。 レッドチーム演習では、一般的には攻撃スコープが組織全体となり、我々テスターは組織の敵対者として活動する必要があります。 そのため、実務者にはより広範囲なスキルセットが要求されます。 スキルセットの例としては、 OSINT(Open Source Intelligenc

                                                                          OSEP合格体験記 - ペネトレーションテストサービス品質のベースラインを作る取り組み | セキュリティブログ | 脆弱性診断(セキュリティ診断)のGMOサイバーセキュリティ byイエラエ
                                                                        • Geminiを搭載 Googleが新たな脅威インテリジェンス「Google Threat Intelligence」を発表

                                                                          Googleは2024年5月7日(現地時間)、新たな脅威インテリジェンスソリューション「Google Threat Intelligence」を発表した。 生成AI「Gemini」で脅威インテリジェンスの課題に対処 Google Threat Intelligenceは、Mandiantの先進的なフロントラインの専門知識やコミュニティー「VirusTotal」のサポート、Google独自のインサイトを組み合わせたもので、生成AI「Gemini」も搭載されている。 GoogleはGoogle Threat Intelligenceについて「脅威状況の包括的な把握に向けて、データを収集して運用するために余分な時間やエネルギー、コストをかけなければならなかったというこれまでの脅威インテリジェンスの課題解決につながる」と説明した。 セキュリティ担当者はGoogle Threat Intellige

                                                                            Geminiを搭載 Googleが新たな脅威インテリジェンス「Google Threat Intelligence」を発表
                                                                          • GitHub - Lissy93/web-check: 🕵️‍♂️ All-in-one OSINT tool for analysing any website

                                                                            You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                                                              GitHub - Lissy93/web-check: 🕵️‍♂️ All-in-one OSINT tool for analysing any website
                                                                            • GitHub - fr0gger/Awesome-GPT-Agents: A curated list of GPT agents for cybersecurity

                                                                              The "Awesome GPTs (Agents) Repo" represents an initial effort to compile a comprehensive list of GPT agents focused on cybersecurity (offensive and defensive), created by the community. Please note, this repository is a community-driven project and may not list all existing GPT agents in cybersecurity. Contributions are welcome – feel free to add your own creations! Disclaimer: Users should exerci

                                                                                GitHub - fr0gger/Awesome-GPT-Agents: A curated list of GPT agents for cybersecurity
                                                                              • ロシア軍機の墜落、5機に1機は「自損」と判明(本誌調べ)

                                                                                高度な飛行技術を誇るロシア空軍のはずが(写真は2021年7月モスクワ郊外、スホーイSu35S戦闘機のアクロバット飛行) REUTERS/Tatyana Makeyeva <ロシアが誇る航空戦力が使い物にならない実態が明らかに> ウクライナ侵攻開始後のこの1年半に破壊が確認されたロシア空軍の有人機とヘリコプターのうち、5機に1機以上は「自損事故」で墜落していたことが、本誌が集計したデータで分かった。 <動画>ロシア軍機の悲惨な墜落映像3選 ロシア軍が国境を越えてウクライナに侵入した2022年2月24日〜2023年8月17日までに、ジェット機、ヘリ、輸送機などロシア軍の有人機の確認された墜落件数の21.7%は、操縦ミス、友軍の攻撃、ウクライナ侵攻に直接関係のない事故など、ロシア空軍の組織的な機能不全に起因するものだった。 ロシア軍機が訓練中など自軍のミスで墜落する確率が際立って高いのはなぜか。

                                                                                  ロシア軍機の墜落、5機に1機は「自損」と判明(本誌調べ)
                                                                                • OSINT を安易に考えるな ~ 日本ハッカー協会 杉浦氏講演 | ScanNetSecurity

                                                                                    OSINT を安易に考えるな ~ 日本ハッカー協会 杉浦氏講演 | ScanNetSecurity