攻撃準備段階のフィッシングサイトを検出するサービス
TwoFiveは、攻撃に向けて準備段階にあるフィッシングサイトを検知し、情報を提供する「PHISHNET/25」を提供開始した。
同サービスは、ドメインの取得やDNSの設定、SSL/TLS証明書の作成、誘導先となるコンテンツの設置など、フィッシング攻撃の展開に向けた準備と見られる動きをデータソースやクローリングした情報をもとに分析、検知して情報を提供するSaaS型サービス。
検知状況の概況や検知した内容の詳細など、警戒すべき情報をダッシュボードで提供。顧客への注意喚起など、事前対策を支援する。
同社独自のロジックでフィッシングサイトの検出を行っており、日本語で記載されたフィッシングサイトが対象となる。価格はオープン。
今後は、APIやセーフブラウジングなど外部との連携機能を提供する予定。
(Security NEXT - 2023/06/27 )
ツイート
関連リンク
PR
関連記事
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
アスクル、手動出荷を試験運用 - 一部医療介護顧客で開始
イベント案内メールで誤送信、参加者のメアド流出 - 氷見市
サンプルコードなどの既知シークレット流用、サイト侵害の原因に
従業員アカウントが不正利用、フィッシング踏み台に - 常石G
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
海外グループ会社でインシデント、影響を調査 - 電通グループ
2月に「セキュキャン2026フォーラム」開催 - 活動成果を募集
「CSIRTスタータキット」の改訂版を公開 - 日本シーサート協議会
柏崎刈羽原発説明会の情報公開文書でマスキング漏れ - 新潟県
