WordPressに対する攻撃が進行中--標的は「AMP for WP」プラグイン
多くのサイトで利用されている「WordPress」のプラグインの脆弱性を標的にした、新たな攻撃が進行中であることが明らかになった。1週間ほど前にも、WordPressに対する別の
2018.11.21 ZDNet Japan
シスコ、セキュリティアップデート公開--バックドアアカウント関連の対処含む
Cisco Systemsは米国時間11月7日、十数件のセキュリティアップデートを公開した。これには、いわゆるバックドアアカウントに関する問題への対処も含まれている。  Cis
2018.11.08 ZDNet Japan
Lenovo幹部、中国向け製品にバックドアがあることを示唆
maia曰く、Lenovoの幹部がメディアから中国政府の指示に応じて中国向け製品にバックドアを仕込んでいることについて尋ねられた際、「中国にある多国籍企業はみんな同じことをやるでし
2018.09.21 スラド
Windowsのタスクスケジューラのゼロデイ脆弱性、攻撃が確認される
先日公表されたWindowsのタスクスケジューラに存在するゼロデイ脆弱性を狙う攻撃が確認された(WeLiveSecurityの記事、 BetaNewsの記事、 The Regist
2018.09.08 スラド
サイバー諜報活動集団「Urpage」について調査、「Bahamut」、「Confucius」、および「Patchwork」との共通点を確認
トレンドマイクロは、2018 年 5 月 23 日のブログ記事で報告した、名前の無いサイバー諜報活動集団についてさらなる調査を実施し、その他のサイバー諜報活動集団「Confuciu
2018.09.07 トレンドマイクロ セキュリティブログ
「Windows」タスクスケジューラの脆弱性を悪用するマルウェア見つかる
米国時間8月27日に、SandboxEscaperと名乗るTwitterユーザーが、脆弱性の存在についてTwitterで公開していた。同ユーザーは、この脆弱性の概念実証コードが掲
2018.09.06 ZDNet Japan
正規のWindowsツールを使って不正ファイルをダウンロード--情報盗取の新攻撃
外部マルウェアの標的システムへの導入を減らし、標的のマシン上で既に利用可能なソフトウェアを利用することで、攻撃者はより長い期間にわたって検知を回避し、正体を暴かれるリスクを最小化
2018.09.04 ZDNet Japan
ERP狙う攻撃のリスク高まる--US-CERTが注意喚起
米国土安全保障省(DHS)が企業に対し、ERPシステムを狙う攻撃のリスクが高まっていると警告している。  米コンピュータ緊急事態対策チーム(US-CERT)が米国時間7月25日
2018.07.30 ZDNet Japan
標的型サイバー攻撃キャンペーン「BLACKGEAR」が再登場、ソーシャルメディアを悪用し C&C サーバ情報を隠ぺい
標的型サイバー攻撃キャンペーン「BLACKGEAR」(別名:「Topgear」、「Comnie」)におけるサイバー諜報活動は、バックドア型マルウェア「Protux(プロタックス)」
2018.07.25 トレンドマイクロ セキュリティブログ
SSH サービスを狙うボットを確認、不正サイトを介して仮想通貨発掘ツールをインストール
仮想通貨発掘量の決め手となる計算能力が比較的低い「モノのインターネット(Internet of Things、IoT)デバイス」上での発掘は実用的ではありません。にもかかわらず、I
2018.07.13 トレンドマイクロ セキュリティブログ