攻撃準備段階のフィッシングサイトを検出するサービス
TwoFiveは、攻撃に向けて準備段階にあるフィッシングサイトを検知し、情報を提供する「PHISHNET/25」を提供開始した。
同サービスは、ドメインの取得やDNSの設定、SSL/TLS証明書の作成、誘導先となるコンテンツの設置など、フィッシング攻撃の展開に向けた準備と見られる動きをデータソースやクローリングした情報をもとに分析、検知して情報を提供するSaaS型サービス。
検知状況の概況や検知した内容の詳細など、警戒すべき情報をダッシュボードで提供。顧客への注意喚起など、事前対策を支援する。
同社独自のロジックでフィッシングサイトの検出を行っており、日本語で記載されたフィッシングサイトが対象となる。価格はオープン。
今後は、APIやセーフブラウジングなど外部との連携機能を提供する予定。
(Security NEXT - 2023/06/27 )
ツイート
関連リンク
PR
関連記事
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部
SAP、月例パッチで脆弱性15件を修正 - 「クリティカル」も
非常用個人情報を電車に置き忘れ、車庫で回収 - 静岡市
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
「iOS」にアップデート - 「WebKit」のゼロデイ脆弱性2件など修正
複数サーバやPCがランサム被害、影響など調査 - 三晃空調
ConnectWise「ScreenConnect」のサーバコンポーネントに脆弱性
「Node.js」のアップデート、公開を延期 - 週内にリリース予定
「macOS Tahoe 26.2」で脆弱性47件を修正 - 「Safari」も更新
「制御システムセキュリティカンファレンス2026」を2月に都内で開催
