暗号メールサービス ProtonMail、IP アドレスのログを保存しないとの記述を公式サイトトップページから削除
暗号メールサービス ProtonMail では匿名性の高さをセールスポイントの一つにしており、IP アドレスのログを保存しないと説明していたが、これらの記述が公式サイトトップページ
2021.09.11 スラド
Microsoft Outlookがアドレス帳に登録された正規ドメインと似た字形の文字を使ったフィッシングドメインを区別しないという報告
headless 曰く、Microsoft Outlook が IDN ホモグラフ攻撃によるフィッシングドメインを正規ドメインと区別しないという 2 件の報告が相次いで公開されてい
2021.09.10 スラド
ランサムウェア攻撃で悪用された正規ツールを解説
セキュリティリサーチやシステムの運用管理、ペネトレーションテスト(侵入テスト)などの正当な目的で使用される様々な正規ツールがあります。しかし、昨今ではサイバー犯罪者たちはそれらをラ
2021.09.09 トレンドマイクロ セキュリティブログ
KADOKAWAの小説投稿サイト「カクヨム」を模倣したフィッシングサイト
KADOKAWAのは9月3日、小説投稿サイト「カクヨム」の偽者が登場しているそうだ。ユーザーのアカウントやパスワードを盗み出すことが目的とみられている。この偽サイト上では、一部の作
2021.09.07 スラド
CISA、単一要素認証をサイバーセキュリティの「バッドプラクティス」リストに追加
headless 曰く、米国土安全保障省 (DHS) の Cybersecurity & Infrastructure Security Agency (CISA) は8月
2021.09.04 スラド
ゆうちょ銀行、クラウド保存したパスワードを第三者が盗み取る事例増加から注意喚起へ
ゆうちょ銀行は8月27日、クラウドサービスを利用したメモアプリ上の暗証番号等を盗み取る手口の犯罪が多発していることから、注意喚起を促すリリースを出した(ゆうちょ銀行)。 クラウ
2021.09.04 スラド
2021年上半期に発生した不正アクセスやウイルス感染、127事例について詳細を解説|IPA
独立行政法人情報処理推進機構(IPA)は8月23日、2021年上半期(1月〜6月)のコンピュータウイルス・不正アクセスの届出事例について、取りまとめたデータを発表しました。 IP
2021.08.30 トレンドマイクロ is702
複数のDelta Electronics製品に複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 ハッシュ化されたパスワードを復元される - CVE-2021-33003 遠隔の第三者に
2021.08.27 JVN
Mac向けマルウェア「XCSSET」を追う:Telegramなど複数アプリからの情報窃取を解説
トレンドマイクロではMac利用者を狙うマルウェア「XCSSET」の攻撃キャンペーンを追跡調査しています。前回2021年5月の記事では、最新のmacOS 11「Big Sur」を対象
2021.08.24 トレンドマイクロ セキュリティブログ
外部露出した分散処理フレームワーク「Apache Hadoop YARN」を侵害する攻撃手口を確認
クラウドサービスの設定ミスにより自組織の情報が外部に露出してしまうセキュリティインシデントは、Linux環境における主要なリスクの1つと言えるでしょう。トレンドマイクロでもこれまで
2021.08.20 トレンドマイクロ セキュリティブログ