「LockBit」になりすまし正規ストレージサービスを悪用するランサムウェアを分析
AWSを不正利用するランサムウェア 情報窃取ツールの開発から機密情報の流出に至るまで(参考:1、2)、正規のクラウドサービスを不正利用する活動は、増加傾向にあります。今回の調査では
2024.11.06 トレンドマイクロ セキュリティブログ
Rockwell Automation製ThinManagerにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の攻撃者によって、細工されたメッセージを送信され、データベースを改ざんされる(CVE-2024-10386
2024.11.01 JVN
防御から攻撃へ:サイバー犯罪者による侵入テストツールの悪用
企業や組織のセキュリティ対策を強化するため、自組織システムへの攻撃を考える「レッドチーム」に注目が集まっています。レッドチームが侵入テスト(ペネトレーションテスト、ペンテスト)のた
2024.10.30 トレンドマイクロ セキュリティブログ
出前館のシステム障害、原因は“マルウェア感染” 確認作業で3日以上サービス停止 情報漏えいは現状なし
フードデリバリーサービス「出前館」を提供する出前館社は、3日以上に渡ったシステム障害の原因がマルウェアに感染したことだと発表した。
2024.10.29 ITmedia NEWS セキュリティ
任天堂、なりすましメールに改めて注意喚起 対応を誤ると不正ログインされる可能性も
任天堂は29日、実在する同社のメールアドレスを装い、無関係の企業やサービスについて案内する不審なメールが確認されたとして注意喚起した。
2024.10.29 ITmedia NEWS セキュリティ
バックドア型マルウェア「more_eggs」の感染を阻止:MDRの取り組みを解説
標的とされる組織や個人の傾向 本攻撃の標的業界は多岐に渡りますが、共通点も見られます。それは、多くの被害者が資金的リソースとの接点を有しているか、または高価資産の特定に繋がる役職に
2024.10.16 トレンドマイクロ セキュリティブログ
Oracle Java の脆弱性対策について(2024年10月)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 2024年10月16日(日本時間)に O
2024.10.16 IPA
2024年10月 セキュリティアップデート解説:Microsoft社は121件、Adobe社は52件の脆弱性に対応
その他の脆弱性 今月、「緊急」と評価されているのは、Arduino用のVisual Studio Code拡張機能の脆弱性だけです。ただし、Microsoft社はすでにこの問題を解
2024.10.15 トレンドマイクロ セキュリティブログ
Windows 10 のサポート終了に伴う注意喚起
サポートが終了するソフトウェア製品の継続利用に伴うリスク Windows OSにおける2024年1月から2024年9月までの脆弱性の悪用状況について
2024.10.15 IPA
ランサムウェア「RansomHub」がEDRKillShifterを用いてEDRやアンチウイルスの機能を無効化
RansomHubを見据えたセキュリティ推奨事項 進化するRansomHubの脅威に対し、企業や組織では、包括的なセキュリティ対策の導入が推奨されます。 エンドポイント保護システム
2024.10.11 トレンドマイクロ セキュリティブログ