正規コミュニケーションアプリに便乗する手口について解説
本ブログの2020年8月31日の記事では、2020年上半期(1〜6月)における国内外での脅威動向分析について報告しました。新型コロナウイルスのパンデミック(世界的大流行)による都市
2020.12.23 トレンドマイクロ セキュリティブログ
標的型攻撃グループ「Gamaredon」による日本への攻撃を初観測
「Gamaredon(ガマレドン)」は2013年頃から活動していると言われる、標的型攻撃のグループです。このグループはこれまで、ウクライナの政府機関に対して集中的にサイバー攻撃を仕
2020.03.30 トレンドマイクロ セキュリティブログ
Vulnerability hunting with Semmle QL: DOM XSS
Note: there are many jQuery methods other than .html() that accept a HTML string. However,
2019.11.07 マイクロソフト セキュリティチーム
国内を標的としたGandCrab感染を狙う攻撃を数多く観測
キヤノンマーケティングジャパンは4月5日、2019年1月、2月のマルウェアレポートを公開した。 同期間におけるマルウェア検出状況について、レポートでは、1月以降に急増した悪意のあ
2019.04.18 日立 情報セキュリティブログ
Word ファイルの暗号化および自己複製機能を備えた暗号化型ランサムウェア「qkG」を確認
トレンドマイクロは、暗号化型ランサムウェア「qkG」(「RANSOM_CRYPTOQKG.A(クリプトキューケージー)」として検出)の興味深い検体をいくつか確認しました。qkG は
2017.11.27 トレンドマイクロ セキュリティブログ
HTML ファイルを利用したビジネスメール詐欺(BEC)
従来の「Business Email Compromise(ビジネスメール詐欺、BEC)」では、標的 PC からアカウント情報を窃取するために、実行ファイル形式のキーロガーが使われ
2017.08.28 トレンドマイクロ セキュリティブログ
HTML ファイルを利用したビジネスメール詐欺(BEC)
従来の「Business Email Compromise(ビジネスメール詐欺、BEC)」では、標的 PC からアカウント情報を窃取するために、実行ファイル形式のキーロガーが使われ
2017.07.31 トレンドマイクロ セキュリティブログ
Accela Civic Platform Citizen Access portal に複数の脆弱性
クロスサイトスクリプティング (CWE-79) - CVE-2016-5660 AttachmentsList.aspx の iframeid パラメータにクロスサイトスクリプティ
2016.07.14 JVN