Weekly Report: WordPress用プラグインAdvanced Custom Fieldsに複数の認証欠如の脆弱性
【1】Mozilla Network Security Servicesにメモリ破損の脆弱性 情報源 CISA Current ActivityMozilla Releases
2021.12.08 JPCERT/CC注意喚起
文部科学省の脱PPAP、NECの「MCメールフィルター」と「Box」の組み合わせへ
文部科学省は1日、パスワード付きZIPファイルの添付、いわゆる「PPAP」対策の一環として、メールの添付ファイルをクラウドストレージサービスに一度移動させ、受信者がファイルをクラウ
2021.12.08 スラド
フィッシング報告の最新状況、8月の5万3千件をピークに微減が続く|フィッシング対策協議会
フィッシング対策協議会は12月3日、フィッシングに関する2021年11月の集計結果を発表しました。 それによると、同協議会に寄せられたフィッシング報告件数は、前月10月の48,7
2021.12.07 トレンドマイクロ is702
LINE Pay、国内外13万人分のキャンペーン参加情報を誤ってGitHubにアップロード
LINE Payは6日、同社のキャンペーン参加に関わる情報が閲覧できる状態になっていたと発表した。流出したのはLINE Payユーザー13万3484アカウント分の情報。流出の内訳と
2021.12.07 スラド
練馬区の中学校で生徒からSNSパスワードを収集し問題に。区教委が作成したリーフレットが発端
東京都練馬区の中学校で、生徒に対してSNSのパスワードを書かせた書類を提出させようとしていたことが分かった。こうなった原因は複数あるが、最大の理由は東京都練馬区教委会が配布したSN
2021.12.07 スラド
サイバー犯罪者集団がAlibaba ECSインスタンスをクリプトジャッキングに悪用する手口を解説
オンプレミス、クラウド環境を問わず、攻撃者が設定ミスのあるLinuxサーバを積極的に侵害していることは知られています。侵害されたサーバは、暗号資産(旧:仮想通貨)「Monero」を
2021.12.05 トレンドマイクロ セキュリティブログ
EVANGELION STOREで不正アクセス、1万7828件のクレカ情報漏洩の可能性
グラウンドワークスは11月30日、同社が運営する「EVANGELION STORE」で、第三者による不正アクセスにより、利用者のクレジットカード情報1万7828件が流出した可能性が
2021.12.02 スラド
スマートロックサービス「Qrio」でネットワーク障害。発生から4日が経過
ソニー子会社の「Qrio」が提供するスマートロックサービスで11月27日から障害が発生しているそうだ。このシステムはドアに設置し、モーターでカギを物理的に回して解施錠を行う「Qri
2021.12.01 スラド
サイバー犯罪者集団「TeamTNT」がDocker hubアカウントを悪用してコインマイナーを拡散する手口を解説
トレンドマイクロは脅威動向調査の一環として、攻撃者が積極的に悪用する脆弱性や設定の不備を注意深く監視しています。頻繁に悪用される設定の不備の1つに、インターネット上に露出したDoc
2021.11.30 トレンドマイクロ セキュリティブログ
休止と再開を繰り返す「QAKBOT」の新たな攻撃手法
「QAKBOT(別名QBOT)」は広範囲に流行している情報窃取型マルウェアで、2007年に初めて確認されました。近年では、QAKBOTの検出が、多くの深刻なランサムウェア攻撃の前兆
2021.12.01 トレンドマイクロ セキュリティブログ