サイバー犯罪者グループ「Carbanak」と「FIN7」の攻撃手法を解説
システムを防御するためにセキュリティリサーチャーや法執行機関が講じる手段の一つに、脅威となるサイバー犯罪者グループの監視があります。これにより注目されてきたサイバー犯罪者グループの
2021.06.05 トレンドマイクロ セキュリティブログ
新種ランサムウェア解説:Seth-Locker、Babuk Locker、Maoloa、TeslaCrypt、CobraLocker
ランサムウェアは絶えず進化し続けています。これは大企業を狙うランサムウェアファミリや、標的型のアプローチを採用するランサムウェアファミリだけではなく、新種のランサムウェアファミリに
2021.06.05 トレンドマイクロ セキュリティブログ
ソフトウェアサプライチェーンのセキュリティリスクを解説
昨年末、各方面で報じられたSolarWinds社製ネットワーク監視アプリケーション「Orion」を侵害した攻撃事例はサイバーセキュリティ業界や世間を震撼させたと同時に、サプライチェ
2021.05.28 トレンドマイクロ セキュリティブログ
Checkbox Survey に安全でないデシリアライゼーションの脆弱性
Checkbox 社が提供する Checkbox Survey は、Webサイトに調査機能を追加できる ASP.NET アプリケーションです。当該製品は安全でないデシリアライゼーシ
2021.05.27 JVN
Bluetooth コア仕様およびメッシュ仕様に複数の脆弱性
LE レガシーペアリングを利用したなりすまし Bluetooth メッシュ仕様に基づく Bluetooth mesh は多対多 (m:m) 間のデバイス通信を可能にし、大規模な
2021.05.26 JVN
「不正注文」で国内オンラインショップサイトを侵害する攻撃キャンペーン「Water Pamola」
2019年以降、トレンドマイクロでは「Water Pamola」と名付けた攻撃キャンペーンを追跡してきました。この攻撃キャンペーンでは、当初、不正な添付ファイルを含むスパムメールを
2021.05.25 トレンドマイクロ セキュリティブログ
Microsoft Exchange Serverの侵害を抑止するための技術的対策
2020年、トレンドマイクロが運営する脆弱性発見・研究コミュニティ「Zero Day Initiative(ZDI)」は、ZDIプログラム史上最多となる1,453件のアドバイザリを
2021.05.24 トレンドマイクロ セキュリティブログ
Overwolf インストーラにおける DLL 読み込みに関する脆弱性
Overwolf は、ゲームアプリケーションを作成するためのソフトウェアフレームワークです。Overwolf インストーラには、DLL を読み込む際の検索パスに問題があり、同一ディ
2021.05.21 JVN
カスタムURIスキームを利用して異なるWebブラウザーにわたりユーザー追跡を可能にする手法
headless 曰く、カスタムURIスキームを利用することで、異なるWebブラウザーにわたるユーザーの追跡が可能になるという「scheme flooding」脆弱性をFinger
2021.05.19 スラド
Weekly Report: 複数のマイクロソフト製品に脆弱性
【1】複数のマイクロソフト製品に脆弱性 情報源 CISA Current ActivityMicrosoft Releases May 2021 Security Update
2021.05.19 JPCERT/CC注意喚起