米政府、IoT向けセキュリティ認定・ラベルプログラム「US Cyber Trust Mark」を発表
headless 曰く、米政府は 18 日、スマートデバイス向けのサイバーセキュリティ認定およびラベリングプログラム「US Cyber Trust Mark」プログラムを発表した
2023.07.21 スラド
数百万通の米軍宛てメールがマリのアドレスに送られていたことが覚発
あるAnonymous Coward 曰く、 朝日新聞の記事によると、英フィナンシャル・タイムズ紙の報道によれば、米軍兵士や職員等の「.mil」アカウント宛てに送ったつもりだったメ
2023.07.19 スラド
政府、DDoS対策のための官民一体の新組織設立へ
読売新聞の記事によれば、総務省はDDoS攻撃に対する強化策として「統合分析対策センター(仮)」と呼ばれる新たな組織を設立する方針を固めたそうだ。この組織は、攻撃に使われるインターネ
2023.06.29 スラド
SpyCloud が 2022 年に発見した流出認証情報は 7 億 2,150 万件
headless 曰く、2023 SpyCloud Identity Exposure Report によると、SpyCloud の研究者は 2022 年に流出した認証情報 7 億
2023.03.17 スラド
運用者のタイプミスによる構文エラーでクラッシュしたボットネット
いささか旧聞ではあるが、Akamai の研究者がボットネット KmsdBot を監視していたところ、突然クラッシュしてしまったそうだ。調査の結果、ボットネット運用者によるコマンドの
2022.12.17 スラド
クラウドを侵害する「不正マイニング」が企業の重大リスクに
クラウドベースのシステムが企業の業務やインフラでの重要な構成要素となる中、攻撃者はクラウド環境に目をつけ、クラウド環境の脆弱性を突いてさまざまな攻撃を仕掛けています。その種類は、情
2022.06.23 トレンドマイクロ セキュリティブログ
活動を再開したマルウェア「Emotet」の機能が進化
警察庁が9日にマルウェア「Emotet」に新たな機能が確認されたと発表した。「Google Chrome」に保存されているクレジットカード情報を外部に送信するようになったそうだ。感
2022.06.15 スラド
復活したEMOTETの脅威動向解説:2022年第1四半期は日本での検出が最多
ボット型マルウェア「EMOTET」はサイバーセキュリティ業界でその名を馳せています。EMOTETを背後で操るオペレータが、スパムメールを使ってシステムを侵害した後、それらのシステム
2022.06.08 トレンドマイクロ セキュリティブログ
MITRE ATT&CK TTPsに基づくIoT Linuxマルウェアの分析
本ブログエントリでは、IoT(Internet of Things: モノのインターネット)Linuxマルウェアの調査結果を報告し、特にこれらマルウェアファミリが時間と共にどのよう
2022.05.17 トレンドマイクロ セキュリティブログ
Spring4Shell(CVE-2022-22965)を悪用したコインマイナーの攻撃を観測
暗号資産のマイニングを行う攻撃者は、より多くの利益を得るため、脆弱な端末にマルウェアを感染させる方法を常に探し求めています。特にさまざまな種類のオペレーティングシステムに存在する脆
2022.05.13 トレンドマイクロ セキュリティブログ