HMS Networks 製 eWON Flexy および eWON Cosy におけるクロスサイトスクリプティングの脆弱性
HMS Networks 社が提供する eWON Flexy および eWON Cosy は、産業用ゲートウェイ製品です。当該製品の特定のフォームには、クロスサイトスクリプティング
2020.04.09 JVN
標的型攻撃グループ「Gamaredon」による日本への攻撃を初観測
「Gamaredon(ガマレドン)」は2013年頃から活動していると言われる、標的型攻撃のグループです。このグループはこれまで、ウクライナの政府機関に対して集中的にサイバー攻撃を仕
2020.03.30 トレンドマイクロ セキュリティブログ
近隣Wi-Fiネットワークを侵害する「EMOTET」の活動を確認
感染端末の近隣にある無線LAN(Wi-Fiネットワーク)に侵入して拡散する「EMOTET(エモテット)」の新しい亜種が確認されました。この拡散手法は、通常スパムメールによって拡散す
2020.02.28 トレンドマイクロ セキュリティブログ
ハッキング集団「Outlaw」が活動再開、不正マイニングを狙いLinux機器を侵害
サイバー犯罪者は常に収益の拡大を目的としています。ハッキング集団「Outlaw(アウトロー)」が過去数カ月間沈黙していた理由は、活動を休止していたのではなく、彼らの商売道具である攻
2020.02.26 トレンドマイクロ セキュリティブログ
「EMOTET」が検出回避にトランプ大統領のニュース記事を利用?
マルウェア検出の技術は進歩していますが、その検出を回避しようとするサイバー犯罪者側の動きも、様々なものが見られています。現在では多くのセキュリティベンダーが取り入れている、機械学習
2020.02.18 トレンドマイクロ セキュリティブログ
「偽サイト」を阻止するには?:ゾーン監視で偽装ドメインの悪用を事前に発見
フィッシングは、インターネット上で最も長くサイバー犯罪者に利用されている詐欺手口の1つです。利用者を特定のWebページやサービスの偽サイトへ誘導し、利用者自らに情報を入力させて詐取
2020.02.14 トレンドマイクロ セキュリティブログ
実例で見るネットの危険:「新型コロナウイルス」に便乗する攻撃メール
サイバー犯罪者による攻撃メールでは、受信者を騙し、不正サイトへ誘導したり、添付ファイルを開かせたりしようとする手口が日常的に使用されています。中でも、その時々に注目を集めている話題
2020.02.04 トレンドマイクロ セキュリティブログ
IoTデバイスなど51万超の認証情報をハッカーが暴露
あるハッカーが、515,000以上に及ぶサーバ、ルータ、およびIoTデバイスの認証情報のリストを、人気のあるハッキングフォーラム上で公開しました。ZDNetによれば、公開されたリス
2020.02.03 トレンドマイクロ セキュリティブログ
「SODINOKIBI」被害事例に見るランサムウェアの攻撃手法
2019年に注目された攻撃のいくつかにも登場した暗号化型ランサムウェアに「Sodinokibi(ソディノキビ)」(「Ransom.Win32.SODINOKIBI」ファミリとして検
2020.02.03 トレンドマイクロ セキュリティブログ
米国の学校運営組織がビジネスメール詐欺により23万米ドルの被害
ビジネスメール詐欺(Business Email Compromise、BEC)は法人利用者に大きな被害を与え続けている攻撃の1つです。2019年9月、米国のインターネット犯罪苦情
2020.01.31 トレンドマイクロ セキュリティブログ