脆弱性「CVE-2023-22527」を突くクリプトジャック型攻撃の手口:暗号資産マイニングのエコシステムを分析
まとめと推奨事項 脆弱性「CVE-2023-22527」を突く攻撃は依然として活発であり、世界各地の企業や組織に大きなリスクをもたらしていると考えられます。「Confluence
2024.09.17 トレンドマイクロ セキュリティブログ
偽のPalo Alto GlobalProtectツールを使って中東を狙う攻撃者
対策の提案とトレンドマイクロのソリューション 今回の攻撃者は、偽のツールやサービスをダウンロードさせるために、ソーシャルエンジニアリングを駆使した可能性が高いといえます。サイバー犯
2024.09.16 トレンドマイクロ セキュリティブログ
トレンドマイクロのMDRサービスがPlayランサムウェア攻撃を阻止
はじめに ランサムウェアの脅威は、サイバー犯罪の中でも最も悪質な形態の一つとして長年存在してきました。近年特に注目を集めているのが、ランサムウェアグループPlayです。このグループ
2024.09.16 トレンドマイクロ セキュリティブログ
プロ怪談師の“ITインシデント怪談”に来場者は固唾 風変わりなセキュリティイベントに行ってきた
今年の夏も暑い。暑い夏と言えば怖い話。怖い話と言えばITインシデントやヒヤリハット。では、怖い話のプロがITインシデントについて語ったらどうなるのか──ちょっと風変わりなセキュリテ
2024.09.13 ITmedia NEWS セキュリティ
「我が社がサイバー攻撃の被害に!」なときに使えるコミュニケーションのコツ集 IPAが公開
IPAが、サイバーインシデントの対応時に求められる社内コミュニケーションのノウハウをまとめた資料「サイバーレジリエンスのためのコミュニケーション ~セキュリティ担当者に必要なコミュ
2024.09.03 ITmedia NEWS セキュリティ
クリプトクライム(暗号資産犯罪)2023 :パート2
暗号資産に関連した不正行為(マネーロンダリング、詐欺、ランサムウェア攻撃等)がもたらすリスクは、以前にも増して高まっています。特に、攻撃者にとって利益率の高い「ランサムウェア攻撃」
2024.08.24 トレンドマイクロ セキュリティブログ
Weekly Report: IPAがインシデント演習およびIoT/DXのセキュリティ対策に関する2つの啓発コンテンツを公開
IPAがインシデント演習およびIoT/DXのセキュリティ対策に関する2つの啓発コンテンツを公開
2024.08.07 JPCERT/CC注意喚起
ランサムウェアグループ「Play」が新たなLinux型亜種を用いてESXi環境を攻撃:犯罪サービス「Prolific Puma」との繋がりを示唆
定期的なアップデート:既知の脆弱性を突かれないように、ESXi環境や管理用ソフトウェアを最新の状態に保つ。 仮想パッチ:多くの企業や組織では、ESXi環境のアップデートを理想的な速
2024.07.26 トレンドマイクロ セキュリティブログ
CrowdStrikeのアップデートを起因とした世界的ブルースクリーン障害(BSoD):便乗したサイバー攻撃に注意
今回のインシデントは、影響を受けた人々にとって非常に不運な事態であり、関係者全ての迅速な問題解決と復旧を心からお祈りします。 多くの人がWindowsシステムの復旧に注目する一方で
2024.07.21 トレンドマイクロ セキュリティブログ
Weekly Report: JPCERT/CCが「インシデント相談・情報提供窓口対応状況」ブログ記事を公開
JPCERT/CCが「インシデント相談・情報提供窓口対応状況」ブログ記事を公開
2024.07.18 JPCERT/CC注意喚起