バックドア型マルウェア「Setag/BillGates」により「Elasticsearch」サーバをボット化する攻撃を確認
サイバー犯罪者が全文検索エンジン「Elasticsearch」のサーバを狙うのは、法人組織におけるその人気と普及を考えると珍しいことではありません。事実、2019年第1四半期にはE
2019.07.31 トレンドマイクロ セキュリティブログ
米金融大手Capital Oneで1億人超の情報漏えい--容疑者はAWS元従業員の可能性
Capital Oneは声明に、2005~2019年に同金融機関のクレジットカードを申請した顧客は、今回のデータ漏えいの影響を受けた可能性が高いと記している。また、盗まれたデータ
2019.07.30 ZDNet Japan
IIJがマネージド型WAFサービスを開始--ISPの知見生かす
インターネットイニシアティブ(IIJ)は7月9日、ウェブアプリケーションの脆弱性を突くサイバー攻撃から企業のウェブサイトなどを防御する「IIJマネージドWAFサービス」の提供を開
2019.07.09 ZDNet Japan
サイバー犯罪集団「TA505」によるスパムメール送信活動で新しいマルウェア「Gelup」と「FlowerPippi」を確認
サイバー犯罪集団「TA505」に関する最新の調査以来、ここ数週間にわたってさまざまな国を狙う同集団の活動が確認されています。TA505は、アラブ首長国連合(UAE)やサウジアラビア
2019.07.08 トレンドマイクロ セキュリティブログ
第9回:カオス状態のセキュリティ、未来志向のマインドはあり?
長谷島:1つのリサーチ領域で100人ものアナリストが担当しているというケースは、セキュリティ以外にはないですよね? 礒田:増え方としては急激でした。現在はグローバルで1日に200
2019.07.02 ZDNet Japan
仮想通貨Moneroを発掘するマルウェア「PCASTLE」が再び中国を標的に、多層的なファイルレス活動により拡散
PowerShellを悪用してマルウェアを拡散する手法は、これまでにも行われてきました。PowerShellの利用は、実際に「ファイルレス活動」を行う多くの脅威が使用する一般的な手
2019.06.27 トレンドマイクロ セキュリティブログ
キヤノンMJ、セキュリティー機器監視サービスを開始
e-Gateでは、IDS/IPS(不正侵入検知/防御システム)やUTM(統合脅威管理)、WAF(ウェブアプリケーションファイアウォール)などの複数メーカーのセキュリティー機器を2
2019.06.25 ZDNet Japan
Weekly Report: 複数の Mozilla 製品に脆弱性
【1】複数の Mozilla 製品に脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates for
2019.05.29 JPCERT/CC注意喚起
Weekly Report: Apache Camel に XML 外部実体参照 (XXE) に関する脆弱性
【1】複数の Mozilla 製品に脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates for
2019.05.29 JPCERT/CC注意喚起
Weekly Report: WordPress 用プラグイン WP Open Graph にクロスサイトリクエストフォージェリの脆弱性
【1】複数の Mozilla 製品に脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates for
2019.05.29 JPCERT/CC注意喚起