脆弱性攻撃ツール「Rig EK」、次は脆弱性「CVE-2018-8174」を利用して仮想通貨発掘マルウェアを拡散
「Rig Exploit Kit(Rig EK)」のような脆弱性攻撃ツール(エクスプロイトキット)を利用した攻撃は、通常、改ざんされた Web サイトを起点とします。攻撃者は、不正
2018.06.18 トレンドマイクロ セキュリティブログ
DNA解析サービス「MyHeritage」、ユーザー9200万人の情報が流出
MyHeritageのシステムが不正アクセスされ、ユーザー9230万人の電子メールアドレスと、ハッシュ化されたパスワードが流出していたことが分かった。
2018.06.07 ITmedia NEWS セキュリティ
家庭用 GPON ルータの脆弱性を狙う「Mirai」の亜種、メキシコ発のネットワークスキャン活動で確認
トレンドマイクロは、2018 年 5 月上旬、メキシコを発信源とする「Mirai」の亜種を利用したネットワークスキャン活動を確認しました。この攻撃は、2018 年 4 月にブラジル
2018.05.28 トレンドマイクロ セキュリティブログ
監視カメラへの不正アクセスを機に考える、注意喚起のあるべき姿
4月下旬〜5月にかけて、複数の自治体で、河川監視などに利用している監視カメラが不正アクセスを受け、画面に「I'm Hacked. bye2」と表示される被害が相次ぎました。その原因
2018.05.21 ITmedia NEWS セキュリティ
ヤフー、「パスワード無効」設定可能に セキュリティ向上のため
ヤフーは5月18日、「Yahoo! JAPAN ID」に設定しているパスワードを無効とする機能の提供を開始した。不正にIDとパスワードを取得した第三者による不正アクセスを防止するた
2018.05.18 ITmedia NEWS セキュリティ
Oracle WebLogic の修正済み脆弱性を狙うトラフィックを確認、サーバを侵害し仮想通貨を発掘
トレンドマイクロは、2018 年 4 月 27 日以降、TCP ポート 7001 番をスキャンする活動が急増していることを確認しました。このトラフィックは、脆弱性「CVE-2017
2018.05.18 トレンドマイクロ セキュリティブログ
メニコン子会社でクレジットカード情報が漏えい--約668万円の被害確認
メニコンは5月17日、子会社のダブリュ・アイ・システムが運営する会員専用サイト「A-Web 倶楽部」からクレジットカード情報などが漏えいしたと発表した。2日時点で既に27人が不正
2018.05.17 ZDNet Japan
コインチェックの仮想通貨流出事件、犯人らによる偽アカウントは同社社員と半年以上前から交流を持っていた
今年1月、仮想通貨取引所コインチェックから多額の仮想通貨が不正に引き出される事件が発生した(過去記事)。この事件に関連し、犯人グループによるものと思われるSNSアカウントが、同社
2018.05.15 スラド
Twitter がパスワードの変更を呼びかけ、不具合によりユーザのパスワードが社内システムに露出
Twitter は、2018 年 5 月 2 日(米国時間)、同サービスのシステムで確認された不具合によりユーザのパスワードが内部的に露出していたと発表し、すべての利用者に対してア
2018.05.09 トレンドマイクロ セキュリティブログ
非ASCII文字を含んだパスワードがサイバー攻撃目的で使われた例
昨今の絵文字の普及により、最近ではパスワードに絵文字を使う提案も出ている。とはいえ多くのシステムではパスワードとして半角英数字と一部の記号しか使えないが、不正アクセスを狙う攻撃者
2018.05.09 スラド