標的型サイバー攻撃集団「BRONZE BUTLER」によるバックドア型マルウェア「DASERF」、ステガノグラフィを利用
「REDBALDKNIGHT(別名:BRONZE BUTLER、Tick)」は、主に日本の法人を対象として諜報活動を実行するサイバー攻撃集団です。標的には、バイオテクノロジー企業、
2017.11.14 トレンドマイクロ セキュリティブログ
4053440 - Dynamic Data Exchange (DDE) フィールドを含む Microsoft Office ドキュメントを安全に開く方法 - バージョン: 1.0
緩和策の影響: このレジストリ キーを設定することで、DDE フィールドおよび OLE リンクの自動更新が無効になります。ユーザーは、フィールドを右クリックして "フィールド更新"
2017.11.09 Microsoft セキュリティ アドバイザリ
ランサムウェア「Bad Rabbit」は企業を脅すサイバー攻撃の可能性
ロシアやウクライナを中心に被害が発生したランサムウェア「Bad Rabbit」の攻撃について、その拡散手法などの状況が徐々に明らかになってきた。国内では、アイカ工業のウェブサイト
2017.10.27 ZDNet Japan
LAN内に潜むマルウェアに対処--ネットワンシステムズが新サービス
具体的には、(1)の内容ではAlgoSecの「Security Management Suite」を利用してファイアウォールやネットワーク機器の設定ルールやログを収集、分析し、ネ
2017.10.25 ZDNet Japan
IoT時代のセキュリティという難問--鍵は「人の行動」から異常を知ること
日を追う毎に多くのデバイスがネットワークに接続され、テクノロジが急速に進歩するなか、人間の行動を分析することがデータをセキュアに保つ効果的な手段となるのかもしれない。  サイバ
2017.10.18 ZDNet Japan
ソリトン、漏えいアカウント被害調査サービス提供--25億件を対象に
アカウント情報は、なりすましや不正アクセスなどのサイバー犯罪者にとって最も有用な情報の一つであるため、漏えいアカウントの把握は組織のリスク管理を考えるための重要なテーマとなってい
2017.10.11 ZDNet Japan
DB管理者は不要に? オラクルが打ち出す自律型データベースのインパクト
これまでの対策は、ファイアウォールや不正侵入検知/防御システム(IDS/IPS)、サンドボックス解析といった多層的な防御システムを講じて、データベースへの不正アクセスを事前にブロ
2017.10.04 ZDNet Japan
サイバー レジリエンスに関するマイクロソフトの見解
本記事は、Ann Johnson (Vice President、Enterprise Cybersecurity Group) による Microsoft Secure Blog
2017.10.04 マイクロソフト セキュリティチーム
Apache Struts の脆弱性を狙った攻撃の増加を確認
米国の大手信用情報会社「Equifax」は、同社の情報漏えい事例が、脆弱性「CVE-2017-5638」を突いた攻撃によるものだと報告しました。この脆弱性を修正する更新プログラムは
2017.09.25 トレンドマイクロ セキュリティブログ
GDPR対応はいまだ進まず--「プライバシー責任者」の確保が課題
2018年5月25日にEUで全面的に施行される「一般データ保護規則」(General Data Protection Regulation:GDPR)について、企業での対応は進ん
2017.09.19 ZDNet Japan