<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>大阪のベンチャー企業 LRM代表幸松のブログ &#187; IPA</title>
	<atom:link href="http://ceo.lrm-corp.jp/category/ipa/feed/" rel="self" type="application/rss+xml" />
	<link>http://ceo.lrm-corp.jp</link>
	<description>大阪のベンチャー企業　LRM 代表の幸松です。ISMSやPマーク等の情報セキュリティに関することや、ECサイトやSEM等のWebに関すること。会社経営に関する事をつれづれと書いていきます。　Twitterの内容も表示させています。</description>
	<lastBuildDate>Fri, 27 Jan 2012 00:21:00 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.3</generator>
		<item>
		<title>止まらない！Webサイトを経由した攻撃</title>
		<link>http://www.iso27001.jp/%E6%AD%A2%E3%81%BE%E3%82%89%E3%81%AA%E3%81%84%EF%BC%81web%E3%82%B5%E3%82%A4%E3%83%88%E3%82%92%E7%B5%8C%E7%94%B1%E3%81%97%E3%81%9F%E6%94%BB%E6%92%83/</link>
		<comments>http://www.iso27001.jp/%E6%AD%A2%E3%81%BE%E3%82%89%E3%81%AA%E3%81%84%EF%BC%81web%E3%82%B5%E3%82%A4%E3%83%88%E3%82%92%E7%B5%8C%E7%94%B1%E3%81%97%E3%81%9F%E6%94%BB%E6%92%83/#comments</comments>
		<pubDate>Fri, 13 May 2011 04:24:29 +0000</pubDate>
		<dc:creator>yukimatsu</dc:creator>
				<category><![CDATA[10大脅威]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[ISO27001/ISMS]]></category>
		<category><![CDATA[SQLインジェクション]]></category>
		<category><![CDATA[ウィルス対策]]></category>
		<category><![CDATA[ガンブラー]]></category>
		<category><![CDATA[情報セキュリティ]]></category>

		<guid isPermaLink="false">http://www.iso27001.jp/?p=1416</guid>
		<description><![CDATA[
IPAから公開されている「2011年版 10大脅威『進化する攻撃・・・その対策で十分ですか？』」の
10大脅威の中で第2位となったのは「止まらない！ウェブサイトを経由した攻撃」です。

資]]></description>
			<content:encoded><![CDATA[<p>
IPAから公開されている「2011年版 10大脅威『進化する攻撃・・・その対策で十分ですか？』」の<br />
10大脅威の中で第2位となったのは「<strong>止まらない！ウェブサイトを経由した攻撃</strong>」です。<br />
<br />
資料の中ではガンブラーとSQLインジェクションが取り上げられていますが、<br />
共に超有名な脅威なのですが、それでも対策が不十分なケースが多かったのが改めて分かります。<br />
<br />
ガンブラーは、2009年頃から出てきたウィルスで、<span style="color: #ff0000;">企業のWebサイトに不正な<br />
コードを挿入してWebサイトを改ざんしていくウィルス</span>です。<br />
ガンブラーに関して当初は日本の大手企業も被害にあった事例が報告されていましたが<br />
カスペルスキーを始めとするウィルス対策ソフトベンダーが対応をしていき<br />
次第に被害にあったというニュースは減ってきたのですが<br />
今回のレポートでも被害がなくなっている訳でないことが分かりますね。<br />
<br />
色々なガンブラーの亜種も出てきているようです。<br />
<br />
対策としては、まずは基本中の基本である<strong><span style="color: #0000ff;">ウィルス対策ソフトの更新をしっかりすること</span></strong>！<br />
<br />
SQLインジェクションもそうなのですが、<span style="color: #ff0000;"><strong>Webサイトを改ざんされた場合は<br />
自社が被害者になるだけでなく、そのサイトが踏み台にされることにより<br />
同時に加害者にもなってしまう可能性があります。</strong></span><br />
<br />
自社のサイトを見に来てくれたお客様や見込み客に迷惑を掛けることもありますので<br />
<span style="color: #0000ff;"><strong> 企業としてWebサイトの管理は、しっかりとしていく責任があります。</strong></span><br />
<br />
ちなみに、LRMはカスペルスキーの正規販売代理店です。<br />
カスペルスキーの導入を検討されている場合は是非ご一報下さい。<br />
<br />
[参考サイト]JPCERT：「<a href="https://www.jpcert.or.jp/at/2010/at100001.txt">Web サイト改ざん及びいわゆる Gumblar ウイルス感染拡大に関する注意喚起</a>」</p>
]]></content:encoded>
			<wfw:commentRss>http://www.iso27001.jp/%e6%ad%a2%e3%81%be%e3%82%89%e3%81%aa%e3%81%84%ef%bc%81web%e3%82%b5%e3%82%a4%e3%83%88%e3%82%92%e7%b5%8c%e7%94%b1%e3%81%97%e3%81%9f%e6%94%bb%e6%92%83/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

