Pythonベースのマルウェア「NodeStealer」がFacebook広告マネージャから情報を窃取
はじめに NodeStealerは、2023年にJavaScriptベースの情報窃取型マルウェアとして発見されましたが、最近に入ってPythonベースに移行し、より広範な機密情報を
2025.01.14 トレンドマイクロ セキュリティブログ
JALにサイバー攻撃 運航への影響も
日本航空は26日、運航情報を伝える公式Xアカウントでネットワーク機器の不具合に関するお知らせを投稿した。サイバー攻撃を受け、システムで不具合が発生しているという。
2024.12.26 ITmedia NEWS セキュリティ
クックパッド、公式インスタ“乗っ取り”で個人情報漏えいか 「詳細は調査中」 アカウントは復旧済み
クックパッドは、公表していたInstagramの公式アカウント(cookpad_jp)の乗っ取り被害により、個人情報が漏えいした可能性があると発表した。ダイレクトメッセージの内容に
2024.12.24 ITmedia NEWS セキュリティ
攻撃グループ「Earth Koshchei」、高度なRDP攻撃で侵入テストツールを不正利用
はじめに 企業や組織のレッドチーム(セキュリティ対策を評価するために、攻撃者の視点から擬似的なサイバー攻撃を行うチーム)は、セキュリティ対策を強化するための重要なツールとテスト手法
2024.12.20 トレンドマイクロ セキュリティブログ
PDQ Deployのサービス実行中に資格情報が窃取される問題
PDQ Deployの「Deploy User」Run Modeでネットワーク内の対象マシンにソフトウェアやアップデートを展開する場合、PDQ Deployは「Deploy Use
2024.12.12 JVN
Ruijie製Reyee OSにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 総当たり攻撃に対して認証が脆弱になる(CVE-2024-47547) Ruijieのサービスに登録されている
2024.12.04 JVN
バーチャル音楽フェスの公式X“乗っ取り”で個人情報など流出か JVCケンウッド公表
JVCケンウッドは20日、バーチャル音楽フェス「MAGICAL JUKE BOX」で使用したGoogleアカウントが第三者の不正アクセスを受けた件で、流出した可能性がある情報を明ら
2024.11.20 ITmedia NEWS セキュリティ
「たよれーる Microsoft 365」一部の管理者アカウントが侵害 データ削除など被害のおそれ
大塚商会の「たよれーる Microsoft 365」の一部のユーザーで、複数の海外アドレスから不正アクセスを受けて管理者アカウントが侵害される事象が発生しているとし、ユーザーに注意
2024.11.19 ITmedia NEWS セキュリティ
ボットネット「Prometei」の攻撃手口をMXDRチームが解明
攻撃グループの特定 Prometeiボットネットの背後にいる攻撃グループについては、未知の点が多く残されていますが、ロシア語話者の存在を示す証跡が得られています。「Prometei
2024.11.19 トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2024年11月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-000297 サードパーティーコンポーネントの脆弱性による影響(詳細は、開発者の
2024.11.14 JVN