「Trickbot」マルウェアが「WannaCry」の手法を模倣、悪質化
そのマルウェアとは、認証情報を盗み出す「Trickbot」のことだ。Trickbotは2016年から、金融機関を攻撃しており、先頃、英国と米国の多くの銀行を標的リストに追加した。
2017.07.31 ZDNet Japan
ソフトバンク・テクノロジー、不正アクセスで調査報告
ソフトバンク・テクノロジーは7月28日、24日に発表した不正アクセスによる情報流出いの可能性について、第三者機関の調査で流出は確認されなかったことを明らかにした。  この事案は
2017.07.31 ZDNet Japan
iOS/Android機器に影響、Broadcom製Wi-Fiチップの脆弱性「Broadpwn」
この脆弱性を利用すると、ハッカーはWi-Fiを通じてリモートで携帯電話を乗っ取り、クラッシュさせることができる。ハッカーが無線を通じて攻撃するためには、ユーザーの携帯電話のWi-
2017.07.31 ZDNet Japan
Microsoft、Outlookのセキュリティ更新プログラムを公開
今回の更新プログラムでは、Outlookのメモリ破損の脆弱性と、セキュリティ機能バイパスの脆弱性、情報流出の脆弱性にそれぞれ対処した。
2017.07.31 ITmedia NEWS セキュリティ
米空港、機内に持ち込まれる電子機器の保安検査強化へ
米運輸保安局(TSA)は26日、手荷物として旅客機の機内に持ち込まれる電子機器について、米国内の空港における保安検査強化の方針を発表した(プレスリリース、 Consumeristの
2017.07.29 スラド
スウェーデンで大規模な情報漏えい事故、IBMの下請けがデータを漏らす
スウェーデン政府の情報システムに記録されていた同国民の個人情報が大量に流出する事故が発生していたとのこと(AFP、Independent、Financial Times)。 こ
2017.07.29 スラド
Open Shortest Path First (OSPF) プロトコルの複数の実装に Link State Advertisement (LSA) の扱いに関する問題
データの整合性検証不備 (CWE-354) - CVE-2017-3224, CVE-2017-3752, CVE-2017-6770 OSPF プロトコルを実装する複数の製品には
2017.07.28 JVN
フィッシング詐欺、判別するにはこのリストをチェック
トレンドマイクロは7月27日、公式ブログで「すぐ役立つ!フィッシング詐欺を見抜くためのポイントとは?」と題する記事を公開しました。 「フィッシング詐欺」は、一見本物に見える電子メ
2017.07.28 トレンドマイクロ is702
Outlookに脆弱性、マイクロソフトが臨時パッチ公開
Microsoftは米国時間7月27日、Outlookの脆弱性を修正するセキュリティ更新プログラムを定例外でリリースした。脆弱性は3件あり、いずれも深刻度は「重要」に分類されてい
2017.07.28 ZDNet Japan
「ChChes」を操る標的型サイバー攻撃集団「ChessMaster」による諜報活動の手口
標的型サイバー攻撃では、巧妙なソーシャルエンジニアリングの利用、情報収集、脆弱性の利用、ネットワーク内での情報探索のように、目的に応じてさまざまな手法が利用されます。チェスのプレイ
2017.07.28 トレンドマイクロ セキュリティブログ