Weekly Report: Samba に検証不備の脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases May 2019 Security
2019.05.22 JPCERT/CC注意喚起
ハッキング依頼サービスの多くは詐欺?--グーグルら調査
研究者らによると、これらのサービスは通常100~500ドル(約1万1000~5万5000円)の料金を請求するが、自動化されたツールを攻撃に使用したサービスは1つもなかったという。
2019.05.21 ZDNet Japan
日本サイバー犯罪対策センターが運送系企業を装ったスミッシングに注意喚起
5月8日、日本サイバー犯罪対策センター(JC3)は、運送系企業を装ったフィッシングについて注意喚起を公開した。 これは、スマートフォンのSMS(ショートメッセージサービス)を利用
2019.05.16 日立 情報セキュリティブログ
Internet Explorerに未修正の脆弱性、攻撃により情報窃取される恐れあり
トレンドマイクロは5月9日、公式ブログで「Internet Explorerのゼロデイ脆弱性を解析、XXE攻撃によりファイルやシステム情報を窃取される恐れ」と題する記事を公開しまし
2019.05.13 トレンドマイクロ is702
4月も報告件数増加、AppleやAmazonをかたるフィッシングメールを多数確認
5月2日、フィッシング対策協議会は、2019年4月の月次報告書を公開した。 これによると、フィッシング報告件数は2,388件となり、前月(2,352件)より36件増加した。また、
2019.05.13 日立 情報セキュリティブログ
Internet Explorerのゼロデイ脆弱性を解析、XXE攻撃によりファイルやシステム情報を窃取される恐れ
セキュリティリサーチャのJohn Page氏は、2019年4月中旬、Microsoft Internet Explorer(IE)において、XML External Entityイ
2019.05.09 トレンドマイクロ セキュリティブログ
検出回避するために正規拡張機能を悪用して正規サイトから偽ページを複製
トレンドマイクロは5月8日、公式ブログで「正規ブラウザ拡張機能を利用するフィッシング攻撃を確認」と題する記事を公開しました。ブラウザ拡張機能「SingleFile」を使って、偽のロ
2019.05.09 トレンドマイクロ is702
正規ブラウザ拡張機能を利用するフィッシング攻撃を確認
フィッシングは、その有効性からサイバー犯罪における定番の手口となっています。フィッシング攻撃の基本的な仕組みは単純なもので、正規を装ったメールやWebサイトを利用し、疑いを持たない
2019.05.08 トレンドマイクロ セキュリティブログ
2019年4月のIT総括
2019年4月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 IPAがゴールデンウィークにおける情報セキュリティ対策に注意喚起 4月2日、独立行政
2019.05.08 日立 情報セキュリティブログ
モバイル版Chromeに偽アドレスバーを表示するフィッシング手法
モバイル版Chromeに偽のアドレスバーを表示するという新たなフィッシング手法「inception bar」をソフトウェア開発者のJames Fisher氏が公開している(Fish
2019.05.02 スラド