オープンソースソフトウェアを悪用した標的型攻撃事例について解説
標的型攻撃の中で、オープンソースのソフトウェアが悪用される事例が増えています。これは、正規の無害なソフトウェアを悪用することで監視や調査の目を免れることができる、標的型攻撃に好都合
2021.01.28 トレンドマイクロ セキュリティブログ
サイバー犯罪集団「OceanLotus」に繋がるMacOS向けのバックドア型マルウェアを確認
トレンドマイクロでは最近、サイバー犯罪集団「OceanLotus」に関連すると考えられる新しいバックドア型マルウェアを発見しました。今回新亜種に備わった追加機能の一部(トレンドマイ
2021.01.26 トレンドマイクロ セキュリティブログ
サイバー攻撃の最前線!インシデント対応における基本的対策指針
企業は絶えず変化する市場で競争力を維持するために先進技術の動向を追い続ける必要があります。しかし新たな技術の導入に並行して、堅牢な防御策やセキュリティ基盤を構築していかなければ、企
2021.01.21 トレンドマイクロ セキュリティブログ
注意喚起: 2021年1月Oracle製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2021-0003 JPCERT/CC 2021-01-20 I. 概要2021年1月19日(米国時間)、Oracleは複数の製品に対するクリティカルパッチ
2021.01.20 JPCERT/CC注意喚起
「防弾ホスティング」とは?サービス事業者の活動について解説
前回記事ではアンダーグラウンドマーケットで取引されるインフラについて説明しました。それらのインフラの中でも、防弾ホスティング(BPH)サービスは、長きにわたりサイバー犯罪インフラを
2021.01.17 トレンドマイクロ セキュリティブログ
すでに悪用されている脆弱性の修正を含む1月のセキュリティ更新プログラム公開|マイクロソフト
マイクロソフトは1月13日(日本時間)、月例のセキュリティ更新プログラムを公開しました。独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCE
2021.01.14 トレンドマイクロ is702
闇市場で取引されるインフラの現状について解説
サイバー犯罪者は、マルウェアやエクスプロイトキットなどアンダーグラウンドで日常的に取引される商品に加えてすべてのサイバー犯罪活動を支える安定したホスティングインフラを維持することに
2021.01.14 トレンドマイクロ セキュリティブログ
Microsoft 製品の脆弱性対策について(2021年1月)
2021 年 1 月 13 日(日本時間)に Microsoft 製品に関する脆弱性の修正プログラムが公表されています。 これらの脆弱性を悪用された場合、アプリケーションプログラ
2021.01.13 IPA
Eaton 製 EASYsoft に複数の脆弱性
ワークアラウンドを実施する 2021年1月8日現在、修正済みのバージョンは提供されていません。 Eaton 社は修正パッチの提供を1月末に予定しているとのことです。 Eaton
2021.01.08 JVN
Veritas 製 Veritas Backup Exec に権限昇格の脆弱性
Veritas BackupExec は、OpenSSL コンポーネントを配置するためのフォルダを環境変数 OPENSSLDIR によって /usr/local/ssl/ として指
2020.12.24 JVN