IDEC製PLCに複数の脆弱性
第三者によってPLCとソフトウエア間の通信からユーザーの認証情報が取得される。その結果、PLCユーザープログラムをアップロード、改ざん、ダウンロードされたりする。 - CVE-20
2021.12.24 JVN
年末年始を迎えるにあたり、リストを使ってセキュリティ対策のチェックを!
独立行政法人情報処理推進機構(IPA)は12月16日、年末年始の長期休暇に向け、情報セキュリティに関する注意を改めて呼びかけました。 ゴールデンウィークや年末年始などの長期休暇期
2021.12.23 トレンドマイクロ is702
Google の修理拠点に送った Pixel スマートフォンが不正にアクセスされたという 2 件の報告
headless 曰く、返品交換保証 (RMA) を受けるために Google のテキサスの修理拠点へ送った Pixel スマートフォンが不正にアクセスされ、Google アカウン
2021.12.09 スラド
ニップン、ランサムウェア被害で決算報告を再延期へ。帳票を手作業で作成中
7月にランサムウェアによるサイバー攻撃を受け、決算発表を延期していた製粉大手のニップン。そのニップンは12日、さらに2022年3月期第2四半期報告書の提出期限を約2か月半の延長を求
2021.11.19 スラド
ランサムウェアビジネスに新たに採用された「フランチャイズ」方式を解説
トレンドマイクロは、ランサムウェアグループ「XingLocker Team」の活動を調査するなかで、フランチャイズ事業にヒントを得たと見られる比較的新しく興味深い「ビジネスモデル」
2021.11.04 トレンドマイクロ セキュリティブログ
ランサムウェア「Cring」の攻撃手法を解説
本ブログでは、ランサムウェア「Cring」の攻撃が国内で拡大する状況であったことを、2021年5月の記事でお伝えしました。その際のCringの攻撃活動では初期アクセスを?取得するた
2021.10.20 トレンドマイクロ セキュリティブログ
Hitachi ABB Power Grids製System Data Managerにおける重要な情報の平文保存の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 SDM600 1.2 FP2 HF6 (Build Nr. 1.2.14002.257)およ
2021.09.08 JVN
みずほリサーチ&テクノロジーズ、受託先のシステム文書消失が判明
みずほリサーチ&テクノロジーズ(MHRT)が2016年に起きたシステム障害が原因で、受託先から預かったシステム開発に関連するデータを喪失していたことが分かった。MHRTはみ
2021.09.07 スラド
ゆうちょ銀行、クラウド保存したパスワードを第三者が盗み取る事例増加から注意喚起へ
ゆうちょ銀行は8月27日、クラウドサービスを利用したメモアプリ上の暗証番号等を盗み取る手口の犯罪が多発していることから、注意喚起を促すリリースを出した(ゆうちょ銀行)。 クラウ
2021.09.04 スラド
Chaosランサムウェア:潜在的に危険なアプリケーションに付随する概念実証(PoC)
2021年6月以降、トレンドマイクロでは「Chaos」と呼ばれる開発中のランサムウェアビルダーを監視しています。これは、あるアンダーグラウンドのフォーラムでテスト用に提供されており
2021.09.01 トレンドマイクロ セキュリティブログ