ランサムウェア「REvil」、「Clop」、「Conti」に見る多重脅迫の実態
ランサムウェアに襲われた組織は、驚くべき速さで進歩している多重脅迫型の攻撃に悩まされます。こうしたキャンペーンでは一体どのようなことが起こるのでしょうか。これから、多重脅迫型の攻撃
2022.02.26 トレンドマイクロ セキュリティブログ
2021年第4四半期におけるランサムウェアの脅威動向:Conti、Lockbitによる被害が顕著に
ランサムウェアの背後にいる攻撃者は、2021年は主に多重恐喝の手口を組み込んだ攻撃キャンペーンに注力していました。本ブログ記事では、ランサムウェア「LockBit」/「Conti」
2022.02.17 トレンドマイクロ セキュリティブログ
Nefilimランサムウェアの攻撃手法をMITRE ATT&CKの観点から見る
Nefilimは、標的型攻撃の手法のような高度な技術を使用する新種のランサムウェアファミリの一つです。これは、トレンドマイクロが侵入セット「Water Roc」として追跡しているグ
2022.02.17 トレンドマイクロ セキュリティブログ
偽の「Get Windows 11」サイトでマルウェアキャンペーン
MicrosoftがWindows 11アップグレード提供計画がロールアウトの最終段階に入ったと発表した翌日の1月27日、ロシアで偽の「Get Windows 11」ページをホスト
2022.02.13 スラド
注意喚起: マルウェアEmotetの感染再拡大に関する注意喚起 (公開)
JPCERT-AT-2022-0006 JPCERT/CC 2022-02-10 I. 概要JPCERT/CCでは、2021年11月後半より活動の再開が確認されているマルウェア
2022.02.10 JPCERT/CC注意喚起
Microsoft Office、インターネットから取得したマクロをデフォルトブロックへ
headless 曰く、Microsot は 7 日、主要な 5 つの Office アプリケーションでインターネットから取得した VBA マクロの実行をデフォルトでブロックする計
2022.02.09 スラド
Microsoft、なりすまし対策で無効化した ms-appinstaller プロトコルをグループポリシーで再有効化できるようにする計画
headless 曰く、Microsoftは 4 日、ms-appinstaller プロトコルの無効化と今後の計画に関するブログ記事を公開した (Windows IT Pro B
2022.02.06 スラド
16進表記 / 8進表記のIPアドレスを用いて検出回避を試みるEmotetの攻撃手口を解説
トレンドマイクロは、16進表記 / 8進表記のIPアドレスを用いてパターンマッチングの検出回避を試みるEmotetスパムキャンペーンを観測しました。どちらのキャンペーンもソーシャル
2022.02.03 トレンドマイクロ セキュリティブログ
cURLの作者に大企業から「log4j脆弱性に対する24時間以内の無料サポートを求める」メール届く
オープンソースで開発されている「curl」の作者であるDaniel Stenberg氏に、大企業から無礼なメールが届いたと話題になっている。メール送信元となる会社名や製品名は同氏の
2022.01.27 スラド
GitHub、Netlify経由でコインマイナーを配信、脆弱性の悪用事例を解説
2021年初旬、共通脆弱性識別子「CVE-2021-41773」が割り当てられたセキュリティ上の弱点が「Apache HTTP Server Project」に公開されました。これ
2022.01.26 トレンドマイクロ セキュリティブログ