複数の Rockwell Automation 製品に適切に制御されていない検索パスの脆弱性
アップデートする 開発者が提供する情報をもとに、最新のバージョンにアップデートしてください。 開発者は脆弱性を修正した次のバージョンをリリースしています。 DriveTools
2021.02.12 JVN
コロナ禍におけるサイバー犯罪者たちの「余暇活動」が判明
トレンドマイクロは、アンダーグラウンドフォーラムやアンダーグラウンドマーケット(闇市場)を監視する中で、サイバー犯罪者同士が外出制限下での「余暇」を楽しむために、さまざまな活動を実
2021.02.10 トレンドマイクロ セキュリティブログ
Microsoft 製品の脆弱性対策について(2021年2月)
2021 年 2 月 10 日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログラ
2021.02.10 IPA
活動範囲を拡大するランサムウェア「RansomExx」を事例で解説
2020年に注目を多く集める攻撃となったランサムウェアの亜種「RansomExx」は、その後の調査によってこの活動が未だ有効であること、また更なる開発の兆候があることが示されていま
2021.02.08 トレンドマイクロ セキュリティブログ
Horner Automation 製 Cscape に境界外読み取りの脆弱性
Horner Automation 社が提供する Cscape は、制御システム用アプリケーションプログラミングソフトウェアです。 Cscape には、プロジェクトファイル処理にお
2021.02.05 JVN
ランサムウェア「RYUK」被害事例と対処の課題を解説
この記事では、組織のSOCが直面するさまざまな今日の脅威と、その対処に必要なセキュリティソリューションについて理解するために、ランサムウェア「RYUK」の攻撃への対処の実例を示しま
2021.02.01 トレンドマイクロ セキュリティブログ
複数の Rockwell Automation 製品に複数の脆弱性
パッチを適用する 開発者が提供する次の情報を元に、パッチを適用してください。 PN1540 (要ログイン) ワークアラウンドを実施する ファイアウォール等で TCP/
2021.01.29 JVN
オープンソースソフトウェアを悪用した標的型攻撃事例について解説
標的型攻撃の中で、オープンソースのソフトウェアが悪用される事例が増えています。これは、正規の無害なソフトウェアを悪用することで監視や調査の目を免れることができる、標的型攻撃に好都合
2021.01.28 トレンドマイクロ セキュリティブログ
サイバー犯罪集団「OceanLotus」に繋がるMacOS向けのバックドア型マルウェアを確認
トレンドマイクロでは最近、サイバー犯罪集団「OceanLotus」に関連すると考えられる新しいバックドア型マルウェアを発見しました。今回新亜種に備わった追加機能の一部(トレンドマイ
2021.01.26 トレンドマイクロ セキュリティブログ
サイバー攻撃の最前線!インシデント対応における基本的対策指針
企業は絶えず変化する市場で競争力を維持するために先進技術の動向を追い続ける必要があります。しかし新たな技術の導入に並行して、堅牢な防御策やセキュリティ基盤を構築していかなければ、企
2021.01.21 トレンドマイクロ セキュリティブログ