ランサムウェア「Lockbit」を配布するローダ型マルウェア「SocGholish」と「BLISTER」の検出回避手口を解説
トレンドマイクロのManaged XDRチーム(以下、MDRチーム)では、ランサムウェア「LockBit」をペイロードとしてドロップするために攻撃者によって利用されたローダ型マルウ
2022.05.01 トレンドマイクロ セキュリティブログ
Spring4Shell(CVE-2022-22965)を悪用したボットネット「Mirai」の攻撃を観測
トレンドマイクロでは、Javaの開発環境で使用可能なフレームワークSpring Frameworkの脆弱性「Spring4Shell」(CVE-2022-22965)が悪用され、ボ
2022.04.23 トレンドマイクロ セキュリティブログ
指紋認証や顔認証に続く「歯ぎしり認証」が提案される
あるAnonymous Coward 曰く、テンプル大学の研究チームが「歯と歯をこすり合わせる音」や「歯と歯を衝突させる音」を利用した生体認証技術を開発するべく、市販のイヤホンにマ
2022.04.21 スラド
2022年4月のセキュリティアップデート解説:Adobe社が70件、Microsoft社が145件の脆弱性に対処
4月12日火曜日にAdobe社とMicrosoft社から最新のセキュリティアップデートが公開されました。今回リリースされたセキュリティ更新プログラムの詳細について確認しましょう。
2022.04.19 トレンドマイクロ セキュリティブログ
NTT、カスペルスキー製ソフトの使用中止
NTTグループがロシアの「カスペルスキー」製品に関する取り引きを中止する方針を発表した。グループ会社でカスペルスキーのウイルス対策ソフトを使用していたという(NHK、朝日新聞、時事
2022.04.11 スラド
Raspberry Pi OS、最新リリースでデフォルトユーザーアカウント「pi」を廃止
Raspberry Pi OS はインストール時にデフォルトユーザーとして「pi」という名前のアカウントが作成されていたが、最新リリースで廃止になったそうだ (Raspberry
2022.04.10 スラド
「サプライチェーン」を経由した攻撃と被害の連鎖:2021年1年間の脅威動向を分析
トレンドマイクロでは2021年1年間における国内外での脅威動向について分析を行いました。2021年、多くの企業や組織で急速なデジタルトランスフォーメーション(DX)が進む中、サイバ
2022.04.07 トレンドマイクロ セキュリティブログ
複数のRockwell Automation製品における複数の脆弱性
ワークアラウンドを実施する 開発者は、以下のワークアラウンドの適用を推奨しています。 CVE-2022-1161 ControlLogix 5560、ControlLogix 5
2022.04.06 JVN
Weekly Report: Google Chromeに複数の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.04.06 JPCERT/CC注意喚起
Weekly Report: 複数のApple製品に脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.04.06 JPCERT/CC注意喚起