危険なブラウザー拡張機能
また攻撃者は、この悪意のある拡張機能の宣伝にFacebook広告を使用し、さらにその費用は、彼らがすでに乗っ取ったビジネスアカウントから支払っていました。この狡猾な手口で、「Qui
2023.12.27 カスペルスキー公式ブログ
「ミズノ」と「ワコール」などの偽広告が増加、消費者庁が注意喚起
消費者庁は21日、「ミズノ」と「ワコール」の偽の広告がSNSを中心に拡散し、被害相談が相次いでいるとされるとして注意喚起をおこなった。偽広告には、ワコールのロゴを使用したインナーの
2023.12.26 スラド
Macは安全か?macOSユーザーにとっての脅威
ユーザーがPDFを装ったトロイの木馬をクリックすると、スクリプトが実行されます。これによって、対応するPDFドキュメントが実際にインターネットからダウンロードされて開きます。もちろ
2023.12.21 カスペルスキー公式ブログ
Android 13および14の制限付き設定
ではGoogleは、ストアからダウンロードされていないアプリケーションのアクセスをブロックするほど危険な権限について、どのような基準で判断しているのでしょうか。残念ながら、Goog
2023.12.20 カスペルスキー公式ブログ
正規のファイル共有サービスやリバースプロキシによって認証情報を窃取する攻撃活動について分析
フィッシング攻撃のインシデント対応に際しては、影響範囲を見極めることが重要です。これにより、組織内で影響を被ったアカウントを特定する上で貴重な手がかりが得られます。今回はTrend
2023.12.15 トレンドマイクロ セキュリティブログ
スパイウェアに感染したWhatsAppメッセンジャーの改造アプリ
過去10年間で、ほぼすべてのインターネットユーザーがWhatsAppやTelegramなどのメッセンジャーアプリを使用するようになりました。何十億人もの人がこれらのアプリを使用して
2023.12.08 カスペルスキー公式ブログ
偽のブラウザーアップデートをダウンロードさせるClearFakeキャンペーン、Mac版が登場
不正に改変したウェブページを通じて偽のブラウザーアップデートをダウンロードさせる ClearFake キャンペーンはこれまで Windows ユーザーをターゲットにしていたが、Ma
2023.11.25 スラド
サプライチェーンやコードベースを通じてマルウェア感染を引き起こす攻撃の手口と対策について解説
まとめ 本稿では、サプライチェーン攻撃の事例として、Execスマグリング、GitHubなどのプラットフォーム、PyPiなどのリポジトリを組み合わせて個人、企業、組織を感染させる手口
2023.11.22 トレンドマイクロ セキュリティブログ
Google Playマルウェア、2023年のダウンロード数は6億を超える
感染したアプリが起動されると、ユーザーの知らない間に隠れた広告が「表示」されます。それ自体は深刻な脅威ではないのですが、この動作によってデバイスのパフォーマンスとバッテリー寿命に影
2023.11.21 カスペルスキー公式ブログ
Adobe Acrobat および Reader の脆弱性対策について(APSB23-54)(CVE-2023-44336等)
対策 脆弱性の解消 - 修正プログラムの適用 アドビ社から提供されている最新版に更新してください。
2023.11.15 IPA