Beapy: 中国の企業を襲うクリプトジャッキングワーム
シマンテックで Beapy と命名されたクリプトジャッキング攻撃が、EternalBlue エクスプロイトを利用して、主に中国の企業を狙っています。続きを読む
2019.04.26 Symantec Connect
マイクロソフト、パスワードの定期的な変更は無駄と認める
MicrosoftのAaron Margosis氏は、米国時間4月24日付のブログ記事で、「人は覚えにくいパスワードを割り当てられたり作成するよう強いられたりすると、他人から見え
2019.04.26 ZDNet Japan
不在通知を偽装するSMS、大型連休を前に新たな事業者になりすまし
トレンドマイクロは4月24日、公式ブログで「宅配偽装SMSによるスマートフォンへの攻撃でまた新たな手口」と題する記事を公開しました。 宅配荷物の不在通知を偽装したSMSによる攻撃
2019.04.25 トレンドマイクロ is702
外務省、公開鍵の情報公開請求を拒否する
あるAnonymous Coward曰く、マイナンバーカードの読み出しライブラリを開発したことで知られるOSSTechの濱野司氏によると、パスポートの真正確認アプリを開発するため外
2019.04.25 スラド
ISC BIND 9 に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 攻撃者によって named のファイル記述子を枯渇させられ、ネットワーク接続やログファイル
2019.04.25 JVN
注意喚起: ISC BIND 9 に対する複数の脆弱性に関する注意喚起 (公開)
JPCERT-AT-2019-0019 JPCERT/CC 2019-04-25 I. 概要ISC BIND 9 には、複数の脆弱性があります。脆弱性を悪用された場合、リモー
2019.04.25 JPCERT/CC注意喚起
この大型連休前後に法人で注意すべき標的型攻撃の特徴を解説
日本トレンドマイクロで法人を狙うサイバー脅威情報の収集・分析を行っているCyber Threat Research Team(CTRT) では、お客様からの脅威関連の問い合わせ状況
2019.04.25 トレンドマイクロ セキュリティブログ
サイボウズ Garoon における複数の脆弱性
CVE-2019-5928, CVE-2019-5930, CVE-2019-5931, CVE-2019-5932, CVE-2019-5935, CVE-2019-5936,
2019.04.25 JVN
経産省が「サイバー・フィジカル・セキュリティ対策フレームワーク(CPSF)」を策定
経済産業省は、4月18日、「サイバー・フィジカル・セキュリティ対策フレームワーク(CPSF)」を策定、公開した。 「Society5.0」や「Connected Industri
2019.04.25 日立 情報セキュリティブログ
「誰が、何がネットワーク上に存在するかを可視化」--ジュニパーのセキュリティー
Madrid氏によれば、同社にとってセキュリティーの基本となる考え方は、「ユーザー、アプリケーション、インフラの安全を確保する(safeguarding)」というもの。「誰が、何
2019.04.25 ZDNet Japan