IaCツールを悪用して拡散するLinuxのボット型マルウェアのキャンペーンを解説
Linuxを標的とする脅威の増加は、「Windows以外のOSはマルウェアに感染しにくい」といった俗説を覆しました。Linuxが攻撃者に狙われるようになると、Ngrokのようなロー
2021.07.08 トレンドマイクロ セキュリティブログ
トレンドマイクロ製パスワードマネージャーにおける複数の脆弱性
この脆弱性情報は、製品利用者への周知を目的に、開発者が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。
2021.07.05 JVN
Twitter、セキュリティキーだけで 2 要素認証を利用可能に
Twitter は 6 月 30 日、セキュリティキーのみで 2 要素認証 (2FA) が利用可能になったと発表した( Twitter のブログ記事)。 以前は Web 版でのみ
2021.07.03 スラド
警視庁、東京都内全域のATMコーナーで携帯通話禁止を呼びかけ。特殊詐欺被害防止のため
警視庁や全国銀行協会、日本フランチャイズチェーン協会は29日、東京都内のATMコーナーで携帯電話の通話自粛を求める共同宣言を発表した。税金の還付があるなどと被害者に電話をかけATM
2021.07.03 スラド
Bachmann Electronic製M1 System Processor Modulesにおける強度が不十分なパスワードハッシュの使用の脆弱性
MSYSv1.06.14以降のM-Baseオペレーティングシステムとミドルウェアおよび稼働機器 Bachmannによると、次のM1ハードウェアコントローラーは影響を受けるとのこと
2021.07.02 JVN
三菱電機製空調管理システムの WEB 機能における認証アルゴリズムの不適切な実装に関する脆弱性
アップデートする 各製品および型番に対応したアップデートを適用してください。 空調管理システム/集中コントローラー G-50 Ver.3.36 およびそれ以降 G-
2021.07.01 JVN
クラウドサービスを狙うサイバー犯罪者集団「TeamTNT」が認証情報窃取対象を拡大
自組織で利用するクラウドサービスの悪用やソフトウェアサプライチェーン攻撃を防ぐには、組織内で管理する認証情報を適切に保護することが重要です。攻撃者はストレージメカニズム内の認証情報
2021.06.30 トレンドマイクロ セキュリティブログ
海賊版ソフト配布サイトから不正プログラムが拡散される手口を解説
トレンドマイクロは、情報窃取型マルウェア「CopperStealer」やアドウェア「LNKR」を含む複数の不正プログラムへ連鎖して感染させる海賊版ソフトウェア配布サイトを多数調査し
2021.06.30 トレンドマイクロ セキュリティブログ
日本のサイバー能力、主要国で最下位グループ
あるAnonymous Coward 曰く、英シンクタンクの国際戦略研究所 (IISS) が28日に発表した、15カ国を対象にしたサイバー、デジタル分野の総合力に関する評価で、3段
2021.06.30 スラド
宅配業者を装ったSMS詐欺が増加。Apple IDとパスワードを取られると対処が困難
宅配業者を装ったSMS詐欺が増加している。不在通知などを偽装したSMSを送りつけ、偽サイトに誘導するという手法。FNNプライムオンラインの記事によると、詐欺の手法はスマートフォンの
2021.06.30 スラド