2018年3月のIT総括
2018年3月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 仮想通貨取引所「bitbank」をかたるフィッシングに注意喚起 3月6日、仮想通貨取
2018.04.05 日立 情報セキュリティブログ
IETFがTLS 1.3を承認--安全性や速度向上、課題も
インターネット技術タスクフォース(IETF)は、ウェブ上でHTTPSを実現するための重要なプロトコルであるトランスポートレイヤセキュリティ(Transport Layer Sec
2018.03.27 ZDNet Japan
脆弱性が放置された6製品に関する情報をJVNが公開
3月13日、脆弱性情報を公開するJVNは、複数のソフトウェアに関する脆弱性の情報を公開した。これは、独立行政法人 情報処理推進機構(IPA)に届出があったものの、開発者と連絡がとれ
2018.03.27 日立 情報セキュリティブログ
Inception Framework: プロキシの背後に隠れ、今もなお盛んに活動中
3 年以上前から生き残っているスパイ集団が、クラウドや IoT を駆使して公然と身を隠し続けています。続きを読む
2018.03.19 Symantec Connect
ランサムウェアに身代金を支払っても半数以上がデータを失うという調査結果
コンサルティング企業 CyberEdgeの調査リポート2018 Cyberthreat Defense Reportによると、ランサムウェアに身代金を支払ってデータを復元できたのは
2018.03.11 スラド
ランサムウェアの身代金を横取りするTorプロキシサイト
ランサムウェアの身代金を横取りするTorプロキシサイトの存在をProofpointが確認した。既に対策を講じているランサムウェア運用者もみられるという(Proofpointの記事、
2018.02.04 スラド
標的型攻撃キャンペーン「Taidoor」の活動が日本で活発化
「Taidoor」は 2009 年以来活動が確認されている標的型攻撃キャンペーンです。「Taidoor」は、これまでは主に台湾の政府機関を標的としたキャンペーンであると考えられてき
2018.01.26 トレンドマイクロ セキュリティブログ
マイクロソフト、法執行機関などとの連携により Gamarue (Andromeda) を撲滅
本記事は、Microsoft Secure ブログ “Microsoft teams up with law enforcement and other partners to d
2018.01.24 マイクロソフト セキュリティチーム
未更新のシステム脆弱性を狙う WannaCrypt ランサムウェア
本記事は、Windows Security のブログ “WannaCrypt ransomware worm targets out-of-date systems” (2017
2017.12.25 マイクロソフト セキュリティチーム
サイバー諜報活動集団「Patchwork」について解説
「Patchwork(別名:Dropping Elephant)」は、外交機関や政府機関、企業等を標的とするサイバー諜報活動集団です。Patchwork という名称は、自身の活動の
2017.12.13 トレンドマイクロ セキュリティブログ