ランサムウェア スポットライト:DragonForce
はじめに 2025年6月、DragonForceは英国の著名な小売企業に対する攻撃に関与したとされ、ニュースで大きく取り上げられました。この動きは進化の新たな段階を示しており、今年
2025.11.06 トレンドマイクロ セキュリティブログ
中国系のサイバー諜報活動における協力型戦術の台頭
種別A:感染経路の共有(緩い協力関係) 種別Aの攻撃では、Webシェルの設置や、脆弱な公開サーバの悪用、それに類する初期アクセスの技術を通してバックドアを配備します。この場合、複数
2025.10.30 トレンドマイクロ セキュリティブログ
高速化、広域化、巧妙化する情報窃取型マルウェア「Vidar」の進化
採用された新機能 Vidar Stealerの新バージョンには、4つの重要な変更が導入されています。主な変更点は、いくつかのコアアーキテクチャや機能に対するものです。本セクションで
2025.10.28 トレンドマイクロ セキュリティブログ
スマホ着信の約4件に1件が詐欺・迷惑電話!防犯アプリでできる対策
※Android利用者・国内/国際電話(電話帳未登録番号)からの着信 主な手口と特徴(着信) 国際電話の悪用 トレンドマイクロの調査では、詐欺電話番号として主に国際電話が使われてい
2025.10.28 トレンドマイクロ セキュリティブログ
アンダーグラウンド界の内部抗争:情報窃取型マルウェア「Lumma Stealer(Water Kurita)」の提供元を狙った暴露活動の余波
はじめに 2025年9月より、情報窃取型マルウェアとして悪名高かったLumma Stealer(トレンドマイクロは「Water Kurita」の名で追跡)の勢いが減衰しはじめ、特に
2025.10.23 トレンドマイクロ セキュリティブログ
不安定なアーキテクチャの連鎖:Axisプラグインの設計不備により、一部のAutodesk Revitユーザがサプライチェーンリスクにさらされる
ところが、2回目の修正対応で問題が解決されたように見えたものの、バージョン25.3.711のSASトークンは依然としてストレージアカウントのコンテナ内に保存されたBLOB(Bina
2025.10.21 トレンドマイクロ セキュリティブログ
トレンドマイクロ、Zscalerとの新しい連携を発表:リアルタイムでのリスクベースゼロトラストアクセスを実現
現在、企業は分散したワークフォースの保護、SaaSやプライベートアプリケーションの防御、そして進化し続けるサイバー脅威への対応という課題に直面しています。それを実現するには、ユーザ
2025.10.20 トレンドマイクロ セキュリティブログ
Cisco SNMPプロトコルの脆弱性を悪用してルートキットを送り込む攻撃活動「Zero Disco」
メモリ上でrunning-config設定の一部を隠蔽(デフォルトでは無効):指定のアカウント名やEEMスクリプト、アクセス制御リストを「running-config」から隠します
2025.10.20 トレンドマイクロ セキュリティブログ
ボットネット「RondoDox」:ハッキングコンテスト「Pwn2Own」で発見された脆弱性を起点に散弾銃型の大規模攻撃を展開
表1:RondoDoxが悪用する脆弱性 詳細はこちらをご覧ください。 脆弱性に対処するためのプロアクティブな戦略 RondoDoxによる最新のボットネット活動は、自動化されたネット
2025.10.14 トレンドマイクロ セキュリティブログ
CNAPP時代のクラウドセキュリティ:8つの重要ポイント
重要ポイントである理由: 開発者の創造性を支え、力を引き出すセキュリティを提供します。Trend Vision One は、開発を止める「ゲート」ではなく、安全な開発を導く「ガード
2025.10.14 トレンドマイクロ セキュリティブログ