ビジネスプロセス詐欺(BPC):クーポン詐欺関連の投稿をアンダーグラウンド市場で確認
偽造クーポンを利用した景品、割引、払い戻しに関する詐欺は、一部報道によると、米国経済に毎年 3 億〜6 億米ドル(2017 年 10 月 10 日現在、約 338 億〜676 億円
2017.10.10 トレンドマイクロ セキュリティブログ
2017年9月のIT総括
2017年9月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 8月のフィッシング報告件数は対前月比でほぼ倍増。Appleをかたるフィッシングが多数報
2017.10.10 日立 情報セキュリティブログ
8割超のユーザがパスワード使い回し、しかし管理方法は「紙にメモ」4割超
トレンドマイクロは10月5日、パスワードの利用・管理の実態についてアンケート調査を行った「パスワードの利用実態調査2017」の結果を発表しました。調査は6月22日〜23日に実施。「
2017.10.06 トレンドマイクロ is702
DB管理者は不要に? オラクルが打ち出す自律型データベースのインパクト
これまでの対策は、ファイアウォールや不正侵入検知/防御システム(IDS/IPS)、サンドボックス解析といった多層的な防御システムを講じて、データベースへの不正アクセスを事前にブロ
2017.10.04 ZDNet Japan
サイバー レジリエンスに関するマイクロソフトの見解
本記事は、Ann Johnson (Vice President、Enterprise Cybersecurity Group) による Microsoft Secure Blog
2017.10.04 マイクロソフト セキュリティチーム
ビジネスプロセス詐欺(Business Process Compromise、BPC)の事例と対策
「ビジネスプロセス詐欺(Business Process Compromise、BPC) 」とは、金銭的な利益を目的として、法人の業務プロセスの一部、もしくはプロセスを管理する機器
2017.10.03 トレンドマイクロ セキュリティブログ
2年前に修正済みのLinuxカーネル脆弱性に深刻な問題
修正済みの古い脆弱性が再び問題を引き起こす場合がある。Linuxカーネルのローカル特権昇格の脆弱性「CVE-2017-1000253」もその一例だ。  これは、Linuxカーネ
2017.10.03 ZDNet Japan
ランサムウェア脅威は継続、「サービスとしてのサイバー犯罪」台頭--ユーロポール報告
欧州刑事警察機構(ユーロポール)が公開したサイバー犯罪に関する報告書「2017 Internet Organised Crime Threat Assessment(IOCTA)
2017.10.02 ZDNet Japan
ブラックダック、Strutsの脆弱性を検出する無償ツール公開
米Black Duck Softwareは9月27日、Apache Strutsの脆弱性を検出する無償ツール「Threat Check for Struts」を公開した。  同
2017.09.27 ZDNet Japan
RSA、セキュリティ調査ツール強化--時系列分析の新機能
EMCジャパン RSA事業本部は9月27日、標的型攻撃対策のセキュリティツール群の最新版「RSA NetWitness Logs 11」と「RSA NetWitness Pack
2017.09.27 ZDNet Japan