Zoom人気に便乗し遠隔操作を狙う攻撃を確認
新型コロナウイルスの世界的流行によるテレワークの拡大に伴い、メッセージやビデオ会議などのアプリケーションソフトウェアやサービスに注目が集まる中で、例によって多くのサイバー犯罪者が人
2020.05.13 トレンドマイクロ セキュリティブログ
MITRE ATT&CKの評価結果を理解する上で重要な10のポイント
MITRE ATT&CK評価の導入は、サードパーティによるセキュリティ評価の業界において歓迎すべき出来事と言えます。MITRE ATT&CKフレームワークによる評価の実践は、セキュ
2020.05.13 トレンドマイクロ セキュリティブログ
人気メッセージアプリの偽ダウンロードサイトに注意
新型コロナウイルスの流行により、他者とのコミュニケーションに利用するための、メッセージやビデオ会議などのソフトウェアやサービスに注目が集まっています。このようなユーザの興味に乗じ、
2020.05.13 トレンドマイクロ セキュリティブログ
フィッシングサイト構築にクラウドサービスを利用する手口を連続して確認
トレンドマイクロのリサーチャは、認証情報を詐取するフィッシングページをホストするため、様々なクラウドサービスのプラットフォームを悪用する活動を確認しました。悪用されたサービスとして
2020.05.13 トレンドマイクロ セキュリティブログ
「Evernote」「Canva」など、正規クラウドサービスの共有機能をフィッシング詐欺に悪用する手口に注意
トレンドマイクロは5月11日、公式ブログで「フィッシングサイト構築にクラウドサービスを利用する手口を連続して確認」と題する記事を公開しました。 それによると、フィッシングサイトへ
2020.05.13 トレンドマイクロ is702
「再表示不可」で存在を隠蔽する不正Excel 4.0 マクロの手口を解析
トレンドマイクロのリサーチャーは、不正なMicrosoft Excel 4.0マクロを含むシートを「VeryHidden」形式で非表示設定し、隠蔽する手口を確認、その詳細解析を行い
2020.05.09 トレンドマイクロ セキュリティブログ
台湾企業での標的型攻撃事例で新たなランサムウェアを確認
台湾の複数の企業において新たなランサムウェアファミリーを使用した標的型攻撃の被害が確認されました。「ColdLock」と名付けられたランサムウェアファミリーは標的のデータベースやメ
2020.05.09 トレンドマイクロ セキュリティブログ
三菱電機へのサイバー攻撃とそれによる情報漏洩、発覚したきっかけは不審な「Chrome.exe」
今年1月、三菱電機に対しサイバー攻撃が行われ情報が漏洩する事件が発生した(過去記事)。この事件についてはトレンドマイクロのセキュリティソフトの脆弱性が悪用されていたことも報じられて
2020.05.08 スラド
「APT29」の攻撃を巡るMITRE ATT&CKによる評価結果を読み解く
セキュリティ製品の評価テストマニアを自認する筆者(※)はMITRE ATT&CKフレームワークにも注目してきました。そうした中、今週、COZY BEARの異名をもつサイバー
2020.05.05 トレンドマイクロ セキュリティブログ
ランサムウェア「Nefilim」事例の内部活動調査から見えた事前の情報窃取の可能性
Trend Microが海外で提供する「Managed XDR」とインシデントレスポンス(IR)チームは、2020年3月に初めて発見されたランサムウェア「Nefilim(ネフィリム
2020.05.01 トレンドマイクロ セキュリティブログ