サイバー犯罪集団「TA505」によるスパムメール送信活動で新しいマルウェア「Gelup」と「FlowerPippi」を確認
サイバー犯罪集団「TA505」に関する最新の調査以来、ここ数週間にわたってさまざまな国を狙う同集団の活動が確認されています。TA505は、アラブ首長国連合(UAE)やサウジアラビア
2019.07.08 トレンドマイクロ セキュリティブログ
ハッキング集団「Outlaw」のボットネットを確認、仮想通貨発掘ツールとPerlベースのバックドアを拡散
トレンドマイクロが設置したハニーポットのひとつが、Perlベースのバックドアコンポーネントをバンドルした仮想通貨「Monero」発掘ツールーを含むボット型マルウェアを拡散するURL
2019.07.05 トレンドマイクロ セキュリティブログ
アクセス解析CGI An-Analyzer における複数の脆弱性
当該製品の更新ファイルを適用し、解析用スクリプトを修正する 当該製品への対策には、開発者が提供する最新版のスクリプトをダウンロードし、当該製品の .cgi 拡張子のファイルを更新の
2019.07.05 JVN
7割以上のサービスが「IDとパスワードのみの認証」、多要素認証の採用に遅れ
フィッシング対策協議会の認証方法調査・推進ワーキンググループは7月1日、「認証方法」に関する調査結果を発表しました。 この調査は、現状把握、集計、比較を目的に、「インターネットサ
2019.07.02 トレンドマイクロ is702
ランサムウェアに屈した地方自治体がIT担当職員を解雇--フロリダ州レイク・シティ
フロリダ州レイクシティはランサムウェアの攻撃を受け、米国時間6月24日に50万ドル(約5400万円)近くにもなる莫大な身代金を支払う決定を下した。その後、同市はIT部門の従業員1
2019.07.02 ZDNet Japan
「Excel」の「Power Query」を悪用したマルウェア配布手法が明らかに
「Excel」のアドインである「Microsoft Power Query for Excel」が持つ正当な機能を悪用し、ユーザーシステム上でのわずかな操作によって悪意のあるコー
2019.06.28 ZDNet Japan
仮想通貨Moneroを発掘するマルウェア「PCASTLE」が再び中国を標的に、多層的なファイルレス活動により拡散
PowerShellを悪用してマルウェアを拡散する手法は、これまでにも行われてきました。PowerShellの利用は、実際に「ファイルレス活動」を行う多くの脅威が使用する一般的な手
2019.06.27 トレンドマイクロ セキュリティブログ
「Mac」を標的にする「OSX/Linker」マルウェア--「Gatekeeper」の脆弱性を悪用
「Mac」向けのセキュリティソフトウェアを手がけるIntegoによると、「macOS」を狙う悪意ある開発者らは、最近明らかにされた「Gatekeeper」に存在する脆弱性を悪用す
2019.06.26 ZDNet Japan
MS、「Excel」添付ファイル経由で拡散するマルウェアについて注意喚起
Microsoftは、「Microsoft Office」の機能を利用して「Windows」システムを危険にさらすサイバー犯罪キャンペーンについて、注意を喚起している。  大量
2019.06.25 ZDNet Japan
VAIO Update における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 任意の実行ファイルを管理者権限で実行される - CVE-2019-5981 中間者 (m
2019.06.21 JVN