2024 年 11 月のセキュリティ更新プログラム (月例)
2024 年 11 月 12 日 (米国時間) 、マイクロソフトは、マイクロソフト製品に影響する脆弱性を修正するために、セキ
2024.11.13 マイクロソフト セキュリティチーム
偽ショッピングサイトへ誘導するSEOポイズニング攻撃に使われる「SEOマルウェア」間の関連性を分析
SEOマルウェアは犯罪アクターにより改ざんされたWebサイトに設置され、検索エンジンのクローラやユーザからのHTTPアクセスを横取りし、本来Webサーバが応答するコンテンツではなく
2024.11.11 トレンドマイクロ セキュリティブログ
「ウエルシアドットコム」から約4万人分の個人情報漏えいのおそれ 従業員がサポート詐欺に
ウエルシア薬局は8日、外部からの不正アクセスにより個人情報が漏えいしたおそれがあると発表した。公式通販サイト「ウエルシアドットコム」に携わる従業員がサポート詐欺に遭った。
2024.11.10 ITmedia NEWS セキュリティ
ペイメントアプリ改ざん、クレカ情報1.8万件流出か 創価学会の仏具など販売「博文栄光堂」ECサイト
ECサイト「博文栄光堂オンラインショップ」が不正アクセスを受け、顧客のクレジットカード情報約1.8万件、個人情報約5万件が流出した可能性。
2024.11.07 ITmedia NEWS セキュリティ
KDDI、セキュリティ企業のラックを買収へ 約246億円で
KDDIは11月7日、セキュリティ企業のラックに対し、普通株式の公開買付(TOB)を実施し、完全子会社化すると発表した。買付価格は1株あたり1160円、買付総額は約246億円を見込
2024.11.07 ITmedia NEWS セキュリティ
Docker環境を狙った新たな不正マイニング手法:gRPCとHTTP/2を悪用
Trend Micro Vision Oneのスレットインテリジェンス 日々進化する脅威に対応するため、Trend Microのお客様はTrend Micro Vision One
2024.11.07 トレンドマイクロ セキュリティブログ
「LockBit」になりすまし正規ストレージサービスを悪用するランサムウェアを分析
AWSを不正利用するランサムウェア 情報窃取ツールの開発から機密情報の流出に至るまで(参考:1、2)、正規のクラウドサービスを不正利用する活動は、増加傾向にあります。今回の調査では
2024.11.06 トレンドマイクロ セキュリティブログ
漏洩パスワード、最も多い文字列は「123456」 配列なぞった「qwerty」も4位
ソリトンシステムズは日本人ユーザーによるとみられるパスワードの漏洩(ろうえい)実態を調査し、最も多かった「123456」、2位は「password」、3位は「123123」だったと
2024.11.05 ITmedia NEWS セキュリティ
Windows 10の“個人向け”延長セキュリティサポート、1年間で30米ドルに
米Microsoftは31日、Windows 10の「拡張セキュリティ更新プログラム」の個人向け料金を年間30米ドル(約4500円)と発表した。
2024.11.01 ITmedia NEWS セキュリティ
実写版「推しの子」公式Xアカウントが乗っ取り被害に 不審なメッセージなどに注意呼び掛け
実写版「推しの子」の公式Xアカウントが乗っ取り被害に遭った。1日に東映映画の公式Xアカウントが注意喚起している。
2024.11.01 ITmedia NEWS セキュリティ