米国の税金詐欺事例に学ぶ:金銭とデータの安全を保つには
納税申告の時期は常に勤勉な米国人の神経を悩ませてきました。しかしながら、年月を重ねるにつれて、納税申告のプロセスを簡略化するデジタル化技術の進歩が到来しました。一方、残念なことに、
2020.11.13 トレンドマイクロ セキュリティブログ
「EMOTET」に続き「IcedID」の攻撃が本格化の兆し、パスワード付き圧縮ファイルに注意
マルウェア「IcedID(アイスドアイディー)」を拡散させる日本語マルウェアスパムが10月末から確認されています。トレンドマイクロが日本時間10月28日時点で確認したIcedIDを
2020.11.09 トレンドマイクロ セキュリティブログ
南オーストラリア州警察、テクニカルサポート詐欺の電話を受ける
ランダムな番号に発信するテクニカルサポート詐欺の電話をオーストラリア・南オーストラリア州警察のFinantial and Cybercrime Investigation Bran
2020.11.08 スラド
スペイン・ポルトガル語圏を狙うバンキングトロジャン「MISPADU」の攻撃手口を解説
「MISPADU(ミスパドゥ)」は、ユーザのPCから認証情報を窃取するマルウェアです。「URSA」の別名を持つこのマルウェアは一般的にはオンライン銀行詐欺ツール(バンキングトロジャ
2020.11.07 トレンドマイクロ セキュリティブログ
正規VPNインストーラにバックドアをバンドルし拡散する攻撃手口について解説
今回トレンドマイクロは、個人向けVPNサービス「Windscribe VPN」の正規インストーラを侵害しバックドア型マルウェアをバンドルする攻撃手口を確認しました。バックドアを用い
2020.11.07 トレンドマイクロ セキュリティブログ
流失したGithubとGitHub Enterpのソースコード、Githubにうpされる(削除済み)
「GitHub」のソースコードがGitHubのCEOであるNatFriedmanを名乗る人物によって公開された。もちろん偽物だ。このソースコードは削除されており、web archi
2020.11.06 スラド
GoogleのProject Zero、GitHub Actionsの脆弱性を公表
headless 曰く、GoogleのProject Zeroは2日、GitHubのリポジトリ内でソフトウェア開発ワークフローを自動化できるGitHub Actionsの脆弱性を公
2020.11.05 スラド
三菱電機製 GOT1000 シリーズ GT14 モデルにおける複数の脆弱性
アップデートする 開発者が提供する次の手順に従って、CoreOS を次の対策済みバージョンにアップデートしてください。 CoreOS バージョン 05.76.00.BG およ
2020.11.05 JVN
「露出したDockerサーバ」を狙い、不正マイニングとDDoSの踏み台に悪用する攻撃が続発
攻撃者は、実行中のDockerコンテナ環境を狙い続けています。トレンドマイクロは最近、「Alpine Linux」をベースイメージとして使用して構築されたDockerコンテナで、不
2020.11.05 トレンドマイクロ セキュリティブログ
注意喚起: Adobe Acrobat および Reader の脆弱性 (APSB20-67) に関する注意喚起 (公開)
JPCERT-AT-2020-0041 JPCERT/CC 2020-11-04 I. 概要アドビから PDF ファイル作成・変換ソフトウェア Adobe Acrobat およ
2020.11.04 JPCERT/CC注意喚起