メッセージアプリ「WhatsApp」経由で拡散する攻撃キャンペーン「Active Water Saci」:多層的な永続化と高度なC&C手法を確認
かつてメール経由でバンキングマルウェアを拡散し、自身の痕跡を多く残していた攻撃者は、残す痕跡を少なくするために、乗っ取ったWhatsApp Webのセッションからマルウェアを拡散す
2025.11.13 トレンドマイクロ セキュリティブログ
Telegramで広がる日本の犯罪マーケット:トクリュウを支えるエコシステムの実態
対策:被害者にも加害者にもならないために 被害者にならないための対策 今回紹介したように、Telegram上で不正に売買されているものの多くは、他人の個人情報やそれを悪用したもので
2025.11.12 トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2025年11月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-201498 ユーザーへのなりすましによるデバイス上での任意の操作 アプリケー
2025.11.12 JVN
VTuber「火威青」「春先のどか」なりすましアカウントに注意 所属先だったホロライブ
「火威青」「春先のどか」に似た名称やプロフィール、キャラクターで活動するSNSアカウントとYouTubeチャンネルを確認しているという。
2025.11.10 ITmedia NEWS セキュリティ
Advantech製DeviceOn/iEdgeにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 情報が漏えいしたり、データを操作されたりする(CVE-2025-64302) ディレクトリを横断されたり、シ
2025.11.07 JVN
Qilinランサムウェアが、リモート管理ツールとBYOVD手法を利用し、Windowsシステム上でLinux版を展開
これらの偽CAPTCHAページに埋め込まれた難読化されたJavaScriptを解析したところ、多段階のペイロード配信機構が確認されました。これにより、二次的なC&Cサーバからのダウ
2025.11.03 トレンドマイクロ セキュリティブログ
複数のRockwell Automation製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 サービス運用妨害(DoS)状態にされたり、管理者アカウントの乗っ取られたり、NATルールを変更されたりする(C
2025.10.22 JVN
不安定なアーキテクチャの連鎖:Axisプラグインの設計不備により、一部のAutodesk Revitユーザがサプライチェーンリスクにさらされる
ところが、2回目の修正対応で問題が解決されたように見えたものの、バージョン25.3.711のSASトークンは依然としてストレージアカウントのコンテナ内に保存されたBLOB(Bina
2025.10.21 トレンドマイクロ セキュリティブログ
京王線の車内広告に“不審なQRコード” 電通大が注意喚起
電気通信大学は21日、京王線の車両内に掲出されている同大学の広告に「QRコードは記載していない」と公式Xアカウントで注意喚起した。
2025.10.21 ITmedia NEWS セキュリティ
Cisco SNMPプロトコルの脆弱性を悪用してルートキットを送り込む攻撃活動「Zero Disco」
メモリ上でrunning-config設定の一部を隠蔽(デフォルトでは無効):指定のアカウント名やEEMスクリプト、アクセス制御リストを「running-config」から隠します
2025.10.20 トレンドマイクロ セキュリティブログ