2021年第3四半期におけるランサムウェアの脅威動向を分析
2021年第3四半期(7〜9月)、新たな攻撃手口を取り入れたランサムウェアのオペレータは、特に「RaaS」と呼ばれるランサムウェアサービス(Ransomware as a Serv
2021.12.09 トレンドマイクロ セキュリティブログ
第12世代CoreでLinuxのSpectre・Meltdown対策パッチを無効化する意味はない
LinuxではSpectreやMeltdown問題の対策として脆弱性対策を無効化するオプションパラメーターが存在している。2018年以前のインテル製CPUでは、SpectreやMe
2021.12.08 スラド
クラウドネイティブアプリケーションにおける脆弱性の現状について解説
クラウドネイティブとは何を意味するのでしょうか。Linux Foundationによるプロジェクト傘下でコンテナ技術推進などを目的に2015年に創設された財団「The Cloud
2021.11.26 トレンドマイクロ セキュリティブログ
悪用された脆弱性上位をCISAが公表、テレワーク関連が顕著
2021年7月28日、米国土安全保障省傘下のCybersecurity and Infrastructure Security Agency (CISA)は、2020年と2021年
2021.11.16 トレンドマイクロ セキュリティブログ
ドコモ、一定期間利用されていないdアカウントを利用を停止。ドコモ回線を持たないユーザー対象
NTTドコモは10月26日、一定期間利用されていない「dアカウント」について、アカウントロックによる利用停止を実施すると発表した。利用していない期間の長いアカウントは、不正アクセス
2021.10.29 スラド
社内情報共有ツールの脆弱性を悪用するコインマイナー「z0Miner」の手口を解説
トレンドマイクロは最近の調査で、Atlassian社が運営する社内情報共有ツール「Confluence」に内在するリモートコード実行(RCE)の脆弱性「CVE-2021-26084
2021.10.27 トレンドマイクロ セキュリティブログ
2021年10月のセキュリティアップデート解説:ゼロデイ「CVE-2021-40449」を含む92件を修正
今月の第2火曜日となった2021年10月12日には、Adobe社とMicrosoft社からセキュリティアップデートが公開されました。今回リリースされた最新のセキュリティ更新プログラ
2021.10.16 トレンドマイクロ セキュリティブログ
2021年上半期のサイバー攻撃、もはや「ランサムウェアの侵入」は対策の前提に
トレンドマイクロは10月7日、国内外の最新セキュリティ動向を分析した報告書「2021年上半期セキュリティラウンドアップ」を公開しました。あわせて公式ブログにて「『侵入を前提』とした
2021.10.15 トレンドマイクロ is702
Medtronic、リプレイ攻撃が可能なインスリンポンプ用リモコンを米国で全品回収
headless 曰く、Medtronic がインスリンポンプ用リモートコントローラーの緊急リコールを米国で発表している(Medtronic の通知、 FDA のリコール情報、 C
2021.10.13 スラド
偽の暗号資産マイニングアプリで被害者を広告へ誘導、定期購読料金の支払いを求める
トレンドマイクロでは最近、クラウド上での暗号資産(旧仮想通貨)マイニングアプリを装ったモバイル詐欺アプリを8件検出しました※。アプリの説明によると、ユーザはクラウド上でのマイニング
2021.09.27 トレンドマイクロ セキュリティブログ