北朝鮮における資金調達専門のハッカーグループ「APT38」--その実態に迫る
TEMP.HermitとLazarus Groupは長期にわたって追跡/分析されてきており、セキュリティ業界や政府機関によって数多くのレポートが発表されているものの、APT38に
2018.10.10 ZDNet Japan
2020年にはSOC業務の90%を自動化したい--Splunkに聞くセキュリティ戦略
Splunkで実現するITセキュリティは、ログデータなどの分析から通常とは異なる挙動などを発見するというアプローチだ。既存のセキュリティ製品との比較では、一般的なEDR(Endp
2018.10.10 ZDNet Japan
家庭で使われている無線LANルータの83%に脆弱性、米NPO調査
米NPO・American Consumer Institute(ACI)の調査によると、家庭で使われている無線LANルータの83%で既知の脆弱性が修正されずに放置されているとい
2018.10.10 スラド
シマンテックの「最新インテリジェンス」ページ: 脅威を取り巻く世界の天気予報
シマンテックの「Latest Intelligence(最新インテリジェンス)」ページが刷新され、外観も指標も新しくなりました。続きを読む
2018.10.09 Symantec Connect
クラウドへの移行をお考えなら、中途半端は厳禁
クラウドが果てしなく発達している一方で、きわめて重大な脅威に対して企業が注意を怠りがちになるという副作用も生じています。続きを読む
2018.10.09 Symantec Connect
インド・デリーの偽コールセンター、偽のMicrosoftテクニカルサポートスタッフなど24名が逮捕
headless曰く、インド・デリーでは国際的なテクニカルサポート詐欺ビジネスを行う偽コールセンターの存在が確認されており、デリー警察のサイバー犯罪対策班は過去1か月間に複数の拠点
2018.10.09 スラド
「Google+」消費者版が終了へ--APIのバグで最大50万人の情報流出のおそれ
Googleは、同社のエンジニアらがAPIのバグを発見したことを受けて、同社のソーシャルネットワーク「Google+」の消費者向けサービスを終了すると発表した。このバグにより、最
2018.10.09 ZDNet Japan
複数の Apple 製品における脆弱性に対するアップデート
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 サービス運用妨害 (DoS) 任意のコード実行 スクリプト実行 情報漏えい アクセ
2018.10.09 JVN
Auto-Maskin DCU 210E、RP 210E および Marine Pro Observer App に複数の脆弱性
認証情報がハードコードされている問題 (CWE-798) - CVE–2018-5399 DCU 210E のファームウエアには Dropbear SSH server
2018.10.09 JVN
User-friendly SVN におけるクロスサイトスクリプティングの脆弱性
この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: NTTテクノクロス株式
2018.10.09 JVN