Rockwell Automation 製 FactoryTalk Services Platform に不十分な強度のパスワードハッシュを使用する脆弱性
認証されていない遠隔の第三者によって、FactoryTalk Services Platform の管理コンソールで新しいユーザアカウントを作成され、そのユーザアカウントからFac
2021.02.24 JVN
Office 365偽サイトによるフィッシングキャンペーン、日本の経営幹部も標的
トレンドマイクロは2020年5月以降、企業の経営幹部を標的とする高度化したフィッシングキャンペーンの追跡調査を行なっています。攻撃者はWebサイトを侵害してフィッシングサイトを構築
2021.02.23 トレンドマイクロ セキュリティブログ
秘密計算技術の普及を目的とする「秘密計算研究会」
nagazou 曰く、NECなどの3社が2月18日「秘密計算研究会」を立ち上げたと発表した。この研究会はデータを暗号化したまま運用する「秘密計算」の普及を目的とした組織であるという
2021.02.19 スラド
【注意喚起】トロイの木馬を使ってデバイスを乗っ取ったと称し、ビットコインを要求する偽の脅迫メールに注意
セクストーションスパム(性的脅迫スパム)によって騙された被害者によるものと思われる、暗号資産の送金履歴を確認 しています。同様の手口に注意してください。 このセクストーションスパ
2021.02.16 トレンドマイクロ is702
漏えい情報を悪用するフィッシング詐欺、フランスの事例を解説
トレンドマイクロは様々なインターネット上の脅威を監視する中で、あるフィッシングキャンペーンを確認しました。このキャンペーンに関する弊社の調査結果から、サイバー犯罪者は以前に他社から
2021.02.16 トレンドマイクロ セキュリティブログ
Slackがパスワードをリセットするよう通知へ。Android版アプリの一部ユーザーに対して
headless 曰く、Slackが念のためパスワードをリセットするよう、一部のAndroid版アプリユーザーに電子メールで通知しているそうだ(Android Policeの記事)
2021.02.09 スラド
活動範囲を拡大するランサムウェア「RansomExx」を事例で解説
2020年に注目を多く集める攻撃となったランサムウェアの亜種「RansomExx」は、その後の調査によってこの活動が未だ有効であること、また更なる開発の兆候があることが示されていま
2021.02.08 トレンドマイクロ セキュリティブログ
注意喚起: SonicWall製SMA100シリーズの脆弱性(CVE-2021-20016)に関する注意喚起 (公開)
JPCERT-AT-2021-0006 JPCERT/CC 2021-02-04 I. 概要2021年2月3日(米国時間)、SonicWall社は同社製SMA100シリーズの脆
2021.02.04 JPCERT/CC注意喚起
ホームページの一部が表示されない、それは「混在コンテンツ」かも
グーグルは1月19日(米国時間)、Webブラウザの最新版「Chrome 88」を公開しました。拡張機能の新しい仕様「Manifest V3」が導入されたほか、「混在コンテンツ」への
2021.02.02 トレンドマイクロ is702
サイバー犯罪の根本解決:EUROPOLによるEMOTETテイクダウン
2021年1月27日、EUROPOL(欧州刑事警察機構)は、「EMOTET」ボットネットのテイクダウンを発表しました。このテイクダウンはEUROPOLとEUROJUST(欧州司法機
2021.02.01 トレンドマイクロ セキュリティブログ