サイバー犯罪者グループ「Carbanak」と「FIN7」の攻撃手法を解説
システムを防御するためにセキュリティリサーチャーや法執行機関が講じる手段の一つに、脅威となるサイバー犯罪者グループの監視があります。これにより注目されてきたサイバー犯罪者グループの
2021.06.05 トレンドマイクロ セキュリティブログ
Thunderbird 78.8.1〜78.10.1、インポートしたOpenPGP秘密鍵を暗号化せずに保存していた
headless 曰く、Thunderbird 78.8.1〜78.10.1では、インポートしたOpenPGP秘密鍵を暗号化せずにローカルディスクに保存するという脆弱性(CVE-2
2021.05.28 スラド
ソフトウェアサプライチェーンのセキュリティリスクを解説
昨年末、各方面で報じられたSolarWinds社製ネットワーク監視アプリケーション「Orion」を侵害した攻撃事例はサイバーセキュリティ業界や世間を震撼させたと同時に、サプライチェ
2021.05.28 トレンドマイクロ セキュリティブログ
【注意喚起】偽のワクチン接種予約案内に注意、「新型コロナウイルス予防ワクチン無料予約受付中です、アプリインストールしてください。」
新型コロナウイルスのワクチン接種予約を装う偽のSMSを確認しています。メッセージ内のURLリンクから不正サイトに誘導しているため騙されないよう注意してください。 この偽装SMS(
2021.05.28 トレンドマイクロ is702
複数の Rockwell Automation 製品に中間者攻撃が可能な脆弱性
ネットワーク上の第三者によりユーザのパスワード変更リクエストが傍受され、さらにリクエスト内の正規のハッシュ値が不正な値に置き換えられることにより、正規のユーザが認証できなくなり、サ
2021.05.27 JVN
Siemens 製品に対するアップデート (2021年5月)
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 ワークアラウンドを実施する 以下の回避策を適用することで、本脆弱性の影響を軽減することが可能で
2021.05.14 JVN
Yahoo! JAPAN、ついに「秘密の質問」を廃止へ
あるAnonymous Coward 曰く、Yahoo! JAPANはセキュリティ向上のため、「秘密の質問と答え」を2021年6月に廃止することを発表した(Yahoo! JAPAN
2021.05.13 スラド
楽天モバイル、販売開始したばかりのiPhoneを不正購入する事例が発生
楽天モバイルは4月30日からiPhoneの取り扱いを開始したばかりだが、そのiPhoneを不正に購入されてしまうという事例が起きているようだ。同社は5月10日「不正な製品購入の対策
2021.05.12 スラド
SMSを悪用したフィッシング「スミッシング」、巧妙化を続ける偽サイトや手法に注意
SMSを悪用してフィッシングサイトに誘導する「スミッシング」による脅威が年々深刻化する中、トレンドマイクロと一般財団法人日本サイバー犯罪対策センター(JC3)は4月27日、国内の金
2021.05.12 トレンドマイクロ is702
pixiv、パスワードが安全でないアカウントはログイン不可に
pixivが安全なパスワードへの変更のお願いという案内を掲示している。第三者に推測されやすいパスワードを使用している場合、2021年5月10日からpixiv及び関連サービスにログイ
2021.05.07 スラド