「リスク」に関する記事 (12 / 100ページ)
リスクに関する新着記事一覧です。
QRコード:便利な技術か、それともサイバー脅威か
小売り、医療、建設、エンジニアリングなど、様々な業界でQRコード攻撃をはじめとする新たなフィッシングの脅威が深刻なリスクとなっています。こうした最新の攻撃に対し、サイバー犯罪者の標
2024.08.05
トレンドマイクロ セキュリティブログ
OpenSSHの脆弱性「CVE-2024-6387」と「CVE-2024-6409」が及ぼす懸念
この脆弱性「regreSSHion」は、SSH認証の過程でシグナル「SIGALRM」が安全に扱われていないことから発生します。「LoginGraceTime」(ログイン猶予時間)が
2024.08.02
トレンドマイクロ セキュリティブログ
伊藤忠セキュリティ子会社、ランサム攻撃などのリスク可視化シートを無料公開 「現状把握にぜひ」
伊藤忠サイバー&インテリジェンスが、社内で利用していたツールを基にしたリスクアセスメント(リスクの特定、分析、評価)シートを無償で公開した。
2024.08.01
ITmedia NEWS セキュリティ
攻撃者によって窃取されたデータのアンダーグラウンドマーケットでの行き着く先
今日のデジタル環境では、個人データや機密データが悪質な攻撃者により盗まれるリスクがかつてないほど高まっています。この脅威の厳しい現実を明らかにし、データの窃取と悪用に関連するさまざ
2024.07.29
トレンドマイクロ セキュリティブログ
ランサムウェアグループ「Play」が新たなLinux型亜種を用いてESXi環境を攻撃:犯罪サービス「Prolific Puma」との繋がりを示唆
定期的なアップデート:既知の脆弱性を突かれないように、ESXi環境や管理用ソフトウェアを最新の状態に保つ。
仮想パッチ:多くの企業や組織では、ESXi環境のアップデートを理想的な速
2024.07.26
トレンドマイクロ セキュリティブログ
CI/CDツール「Jenkins」のサーバが暗号資産マイニングに不正利用されるリスク
Jenkinsのスクリプトコンソールは、Jenkinsサーバ上でGroovyスクリプトを直接実行するための機能を管理者や承認済みユーザに提供します。対象のスクリプトは、Jenkin
2024.07.25
トレンドマイクロ セキュリティブログ
赤裸々な真実
今日、世界各地で多くの人々が無断で性的な動画や画像が配信、拡散される被害に遭っています。インターネット上で公開されたこれらの動画や画像は、被害者の同意なしに長期間に渡って広がり続け
2024.07.23
カスペルスキー公式ブログ
攻撃グループVoid Banshee、ゾンビ化したInternet Explorerの脆弱性「CVE-2024-38112」を悪用してWindowsユーザーにゼロデイ攻撃を仕掛ける
結論
今回の標的型サイバー攻撃(APT)キャンペーンから判明したことは、ユーザがInternet Explorer(IE)を直接使用できなくなった後も、攻撃者にとってはまだ有効な侵
2024.07.17
トレンドマイクロ セキュリティブログ
攻撃グループ「Void Arachne」が中国語話者を狙ってC&C用フレームワーク「Winos 4.0」を展開
まとめ
本調査では、中国語話者を標的とする攻撃グループ「Void Arachne」の活動内容を分析しました。本攻撃グループは、SEOポイズニングの手口やTelegramなどの著名な
2024.07.16
トレンドマイクロ セキュリティブログ
事業中断の想定リスク、「サイバー攻撃」が「自然災害」に次ぐ2位に浮上 帝国データバンク調査
BCP(事業継続計画)の策定意向がある企業は、どんな事態をリスクと想定しているのか──帝国データバンクが調査結果を発表した。今回は1位の「自然災害」に次いで「情報セキュリティ上のリ
2024.07.12
ITmedia NEWS セキュリティ