トレンドマイクロ製Deep Security Agent(Windows版)およびDeep Security NotifierにおけるOSコマンドインジェクションの脆弱性
Deep Security Agent(Windows版)向け対策 アップデートする 開発者が提供する情報をもとに、Deep Security Agent(Windows版)を最新
2024.12.05 JVN
IoTデバイスを狙う攻撃者「Water Barghest」の迅速な収益化戦略
プロキシボットネットの構築は、諜報活動を目的とする攻撃グループや金銭目的の犯罪者グループの双方にとって魅力的な不正活動となっています。これらのボットネットは、匿名化の層として機能し
2024.11.26 トレンドマイクロ セキュリティブログ
Weekly Report: トレンドマイクロ製Deep Security Agentに不適切なアクセス制御の脆弱性
トレンドマイクロ製Deep Security Agentに不適切なアクセス制御の脆弱性
2024.11.13 JPCERT/CC注意喚起
「LockBit」になりすまし正規ストレージサービスを悪用するランサムウェアを分析
AWSを不正利用するランサムウェア 情報窃取ツールの開発から機密情報の流出に至るまで(参考:1、2)、正規のクラウドサービスを不正利用する活動は、増加傾向にあります。今回の調査では
2024.11.06 トレンドマイクロ セキュリティブログ
トレンドマイクロ製Deep Security Agentにおける不適切なアクセス制御の脆弱性
アップデートする 開発者が提供する情報をもとに、Deep Security Agent(Windows版)を最新バージョンにアップデートしてください。 本脆弱性は、次のバージョンで
2024.11.05 JVN
トレンドマイクロ製Cloud Edgeにおけるコマンドインジェクションの脆弱性
アップデートする 開発者が提供する情報をもとに最新バージョンにアップデートしてください。 開発者は本脆弱性の対策として次のバージョンをリリースしています。 Cloud Edge
2024.10.31 JVN
Weekly Report: トレンドマイクロ製品に複数のSQLインジェクションの脆弱性
トレンドマイクロ製品に複数のSQLインジェクションの脆弱性
2024.10.30 JPCERT/CC注意喚起
攻撃グループ「Water Makara」がブラジルでのスピアフィッシング攻撃でバンキングトロジャンを展開
また、上記URLの全てが「/?5/」で終わっていることより、URLの先にあるリソースやパラメータ設計がある程度類似していることがうかがえます。さらに、これらのドメインは、「DGA(
2024.10.29 トレンドマイクロ セキュリティブログ
帰ってきたANEL:「 Earth Kasha」による日本での新たなスピアフィッシングキャンペーン
トレンドマイクロの調査により、2024年6月ごろから日本の個人や組織を標的とした新たなスピアフィッシングキャンペーンが展開されていることが分かりました。 興味深い点として、当該キャ
2024.10.21 トレンドマイクロ セキュリティブログ
バックドア型マルウェア「more_eggs」の感染を阻止:MDRの取り組みを解説
標的とされる組織や個人の傾向 本攻撃の標的業界は多岐に渡りますが、共通点も見られます。それは、多くの被害者が資金的リソースとの接点を有しているか、または高価資産の特定に繋がる役職に
2024.10.16 トレンドマイクロ セキュリティブログ