脆弱性攻撃ツール「Purple Fox」によるSQL serverを狙った攻撃手法を解説
■ はじめに 本ブログでは2021年11月8日の記事で、脆弱性攻撃ツール「Purple Fox」により構築されたボットネットの仕組みについて概説したほか、初期アクセス時に用いられた
2022.03.01 トレンドマイクロ セキュリティブログ
個人向けの自宅ルーターはいつまで使える? ルーターのサポート期限問題
あるAnonymous Coward 曰く、自宅から固定回線でインターネットに繋ぐ場合はゲートウェイルーターはほぼ必須ではあるが、そのセキュリティは果たして大丈夫なのかという問題が
2022.02.28 スラド
ウクライナ危機とサイバー攻撃
ウクライナへのロシアによる活動に対して欧米諸国が制裁を科すなど、同地域での緊張が高まっています。物理的な緊張の高まりに呼応する形で、ウクライナに対するサイバー空間での緊張も高まって
2022.02.25 トレンドマイクロ セキュリティブログ
ランサムウェア「REvil」、「Clop」、「Conti」に見る多重脅迫の実態
ランサムウェアに襲われた組織は、驚くべき速さで進歩している多重脅迫型の攻撃に悩まされます。こうしたキャンペーンでは一体どのようなことが起こるのでしょうか。これから、多重脅迫型の攻撃
2022.02.26 トレンドマイクロ セキュリティブログ
Bently Nevada製3500機械保護システムにおける強度が不十分なパスワードハッシュの使用の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、強化されたパスワードセキュリティの設定機能をサポートした次のバージョンをリリースしてい
2022.02.25 JVN
CISA、無料で使えるサイバーセキュリティツール・サービスのカタログを公開
headless 曰く、米国土安全保障省 (DHS) の Cybersecurity & Infrastructure Security Agency (CISA) は 1
2022.02.23 スラド
マイナカードの署名用電子証明書のパスワード、スマホで事前予約しコンビニで再設定可能に
以前、マイナンバーカードの暗証番号がロックされてしまう事例を紹介したことあるが、これまでロック解除には、住民票のある市町村の窓口へ行って手続きする必要だった。しかし、この再設定が今
2022.02.18 スラド
Nefilimランサムウェアの攻撃手法をMITRE ATT&CKの観点から見る
Nefilimは、標的型攻撃の手法のような高度な技術を使用する新種のランサムウェアファミリの一つです。これは、トレンドマイクロが侵入セット「Water Roc」として追跡しているグ
2022.02.17 トレンドマイクロ セキュリティブログ
新たなランサムウェア「White Rabbit」が駆使する検出回避の手法について
本稿では、ランサムウェアファミリー「White Rabbit」を解析し、この新規ランサムウェアファミリーが駆使する、よく知られた検出回避の手法について解説します。トレンドマイクロは
2022.02.18 トレンドマイクロ セキュリティブログ
記号から始まるパスワードによる誤動作リスク
少し前にユーザー名を数字で登録するとバグが発生するという話題を紹介したことがあったが、似たようなことがパスワードでも発生しているようだ。@mainyさんの「Qiita」上の記事によ
2022.02.15 スラド