2017年10月のIT総括
2017年10月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 総務省が「IoTセキュリティ総合対策」を公表 10月3日、総務省は、「IoTセキュ
2017.11.08 日立 情報セキュリティブログ
IPAがランサムウェア「Bad Rabbit」に注意喚起
独立行政法人 情報処理推進機構(IPA)は、感染拡大が確認されているランサムウェア「Bad Rabbit」(バッドラビット)に関する注意喚起を公開した。 10月26日に公開された
2017.11.07 日立 情報セキュリティブログ
Dell、PCのリカバリ用に使われていたドメイン更新を忘れて乗っ取られる
あるAnonymous Coward曰く、Dellのアフターサポート用Webサイトが1か月ほど乗っ取られていた可能性があるという。これを報じたKrebs On Securityによ
2017.10.30 スラド
ランサムウェア「Bad Rabbit」は企業を脅すサイバー攻撃の可能性
ロシアやウクライナを中心に被害が発生したランサムウェア「Bad Rabbit」の攻撃について、その拡散手法などの状況が徐々に明らかになってきた。国内では、アイカ工業のウェブサイト
2017.10.27 ZDNet Japan
エクスプロイトキット「Magnitude EK」が韓国を対象に暗号化型ランサムウェア「MAGNIBER」を拡散
韓国を標的とした新しい暗号化型ランサムウェア「MAGNIBER(マグニバー)」(「RANSOM_MAGNIBER.A」および「TROJ.Win32.TRX.XXPE002FF019
2017.10.23 トレンドマイクロ セキュリティブログ
サイバー レジリエンスに関するマイクロソフトの見解
本記事は、Ann Johnson (Vice President、Enterprise Cybersecurity Group) による Microsoft Secure Blog
2017.10.04 マイクロソフト セキュリティチーム
Apache Struts の脆弱性を狙った攻撃の増加を確認
米国の大手信用情報会社「Equifax」は、同社の情報漏えい事例が、脆弱性「CVE-2017-5638」を突いた攻撃によるものだと報告しました。この脆弱性を修正する更新プログラムは
2017.09.25 トレンドマイクロ セキュリティブログ
「CCleaner」のマルウェア混入は標的型攻撃か--ソニーなどが対象リストに
同社がCCleanerに埋め込まれたマルウェアや、マルウェアが通信する攻撃者のコマンド&コントロール(C2)サーバなどについて調査したところ、少なくとも20台以上のマルウェア感染
2017.09.21 ZDNet Japan
ペースメーカーの脆弱性を修正するファームウェア更新が提供される
Abbott(St. Jude Medical)の植え込み型心臓ペースメーカーに外部からの不正アクセスが可能な脆弱性が発見されたとして、米食品医薬品局(FDA)がファームウェア更新
2017.09.03 スラド
Weekly Report: Mozilla Thunderbird に複数の脆弱性
【1】Mozilla Thunderbird に複数の脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Upd
2017.08.30 JPCERT/CC注意喚起