シンガポール政府、フィッシング詐欺の金銭被害を金融機関や通信会社に負担させる案の意見募集
フィッシング詐欺に対する責任を金融機関と通信会社、消費者で共有する枠組み (SRF) 案について、シンガポール金融管理局 (MAS) と情報通信メディア開発庁 (IMDA) が意見
2023.10.29 スラド
Azureサーバレス環境の潜在的なセキュリティリスクが新たな調査で浮き彫りとなる
環境とプロジェクトのセキュリティ強化のため、CSPの推奨事項に従ってください。 キーとパスワードの保管には、追加費用がかかる場合でも、Azure Key Vaultを使用してくださ
2023.10.24 トレンドマイクロ セキュリティブログ
「署名をUSBメモリで渡す」の是非 “FAX縛り”の取材に見た、国政DXの遅れ
国や企業などに要望を伝えるための署名活動が変化してきている。最近は、署名データをUSBメモリに格納して渡す例も出てきたが、情報漏えいなどのセキュリティリスクも指摘されている。大量の
2023.10.23 ITmedia NEWS セキュリティ
脆弱性「CVE-2021-45462」の悪用によるユーザ端末から5G通信インフラへの攻撃リスク
攻撃経路 5Gコアのベンダーによっては、先述したOpen5GSのコードを用いるものがあります。例えば、NextEPC(当初は4Gのシステムであり、2019年に5G機能を追加したこと
2023.10.23 トレンドマイクロ セキュリティブログ
コネクテッドカーに注目し始めるサイバー犯罪のアンダーグラウンド
コネクテッドカーからの窃取情報を取引するサイバー犯罪の市場はまだ初期段階ですが、この状況が永遠に続くわけではないでしょう。第三者がコネクテッドカーの情報を広く利用し始めれば、その価
2023.10.19 トレンドマイクロ セキュリティブログ
ランサムウェアTargetCompanyが「完全に検出不能」化パッカーを使用
IPアドレスやURLを解析した結果、トレンドマイクロは公開リポジトリの検体がRemcos RATであることを確認しました。バッチファイル難読化の用途やRemcosの実行にTarge
2023.10.18 トレンドマイクロ セキュリティブログ
2023年10月 セキュリティアップデート解説:Microsoft社は105件、Adobe社は13件の脆弱性に対応
その他の脆弱性 まず、脆弱性CVE-2023-44487が特筆されます。この脆弱性は、2023年8月にGoogleのシステムへの攻撃で悪用されたことが報告されました。詳細な分析も提
2023.10.12 トレンドマイクロ セキュリティブログ
政府、手書き義務のある遺言書、スマホなどでの作成を認める方針
読売新聞の記事によれば、現在手書きが義務づけられている「自筆証書遺言」について、デジタル機器での作成が認められる方向になるという。高齢者を含め、デジタル技術を使える人が増えているこ
2023.10.05 スラド
APAC Cybersecurity Weekend 2023
当社のGlobal Research & Analysis Team(GReAT:グローバル調査分析チーム)のAPACユニット長であるヴィタリー・カムリュクは、AIの進化が
2023.10.03 カスペルスキー公式ブログ
EV証明書の不正利用:マルウェア「RedLine」、「Vidar」の最新攻撃手法を解説、ランサムウェア感染の危険も
今年の6月からは、公開鍵基盤(PKI:Public Key Infrastructure)を扱う業界団体「CABF(CA/Browser Forum)」の決定により、通常のコード署
2023.10.03 トレンドマイクロ セキュリティブログ