Kalilinux

OSINT(2) Maltego

OSINTツールのMaltegoの使い方です。 非常に多くの、サイトに関連する情報が相関図形式で得られます。 奥が深そうで使いこなすには経験が必要そうです。 Maltegoの起動 Kali ー 01 Infomatin Gathering ...
Kalilinux

Wiresharkでパケット収集

wiresharkはパケット(フレーム)をキャプチャするツールです。これを分析して不審な通信が行われていないか監視します。莫大な量の通信データが得られるのでその効率的な解析には様々な工夫が必要です。 パケットとフレームはほぼ同じ意味ですが厳...
Kalilinux

Hashcatでパスワード解析

hashcatはjohn the ripper(JTR)と並ぶオフラインのパスワード解析ツールです。 パスワードは多くの場合ハッシュ化されて保存されています。そのハッシュ値と、パスワード候補から計算したハッシュ値を比較して、もし同じであれば...
Security

セキュリティ用語解説

IPA(情報処理推進機構)より、「情報セキュリティ10大脅威 知っておきたい用語や仕組み」が2023年5月30日に発表されています。 ソース: このうち8項目の用語について、私なりに(脱線しながら)補足・解説を行いたいと思います。 ちなみに...
Security

サイバー攻撃の現状

2023年4月のBlackBerryのレポートより。BlackBerryは有名な携帯端末の製造会社ですが、セキュリティ会社としても有名です。セキュリティ・ソリューションの提供先で防御し得たサイバー攻撃の統計を定期的に発表しています。 ソース...
Kalilinux

John the ripper(2)ログインパスワード

John the ripperはオフラインのパスワードクラッキングツールです。正確にはパスワードの保存形式であるハッシュ値を解析して元のパスワードを推定することによりクラックします。今回はシステムへのログインパスワードのクラックを試みてみま...
Security

OSINT

OSINT(Open Source Intelligence)とは公開された(セキュリティ)情報を収集する活動のことです。 サイバー犯罪集団といえども全て違法な手段ばかりで情報を集めている訳ではなく、まずは合法手段で広く情報を集めその中から...
Kalilinux

John the ripper(1)zipパスワード

John the ripperはオフラインのパスワードクラッキングツールです。正確にはパスワードの保存形式であるハッシュ値を解析して元のパスワードを推定することによりクラックします。 * 参考までにオンラインのパスワードクラッキングツールで...
Security

米の診療所、サイバー攻撃で突然閉鎖

米オクラホマ州のアレルギー専門クリニックがサイバー攻撃により突然閉鎖され、通院していた患者が怒っている。という記事です。(ソース) 上記のソース記事では今ひとつ時系列が整っていないので、私なりにまとめてみました。 被害を受けたクリニック 米...
Security

地方病院の苦悩

アメリカでも日本と同様に、地方の中小病院は特にサイバーセキュリティの確保に苦労しているという話。(ソース) レポートの内容 このレポートは、 アメリカの議員が、プライマリケア・救急医療・診断サービスなどの入院・外来ケアサービスを提供する「非...