マルウェアがSSL/TLS証明書を悪用する手口を解説
近年のマルウェアは、自身のネットワークトラフィックを隠匿するために暗号化を行うことが増えています。一般的なネットワーク通信の暗号化が普及していることを考えると、これは当然のこととも
2021.10.08 トレンドマイクロ セキュリティブログ
ランサムウェア攻撃で悪用された正規ツールを解説
セキュリティリサーチやシステムの運用管理、ペネトレーションテスト(侵入テスト)などの正当な目的で使用される様々な正規ツールがあります。しかし、昨今ではサイバー犯罪者たちはそれらをラ
2021.09.09 トレンドマイクロ セキュリティブログ
サイバー攻撃の最前線!インシデント対応における基本的対策指針
企業は絶えず変化する市場で競争力を維持するために先進技術の動向を追い続ける必要があります。しかし新たな技術の導入に並行して、堅牢な防御策やセキュリティ基盤を構築していかなければ、企
2021.01.21 トレンドマイクロ セキュリティブログ
サイバー犯罪者による人工知能の悪用
本記事では、「人工知能(AI)」の悪用、濫用の現状と共に、将来的にサイバー犯罪者が人工知能の技術を悪用し不正に利益を得ると想定されるシナリオについて考察します。本記事の内容はトレン
2020.12.08 トレンドマイクロ セキュリティブログ
防衛省がサイバーセキュリティ担当技官を募集中。要13年以上の企業勤務経験
防衛省が来年度に向けて、サイバーセキュリティ担当の技官を募集しているそうだ。セキュリティ指導を隊員に行ったり、情報システムなどの防護を行う業務に就くことになるという。12月10日ま
2020.10.16 スラド
州から依頼されて侵入テストを行ったセキュリティ調査員が逮捕された問題、長引いた原因は州と地元の対立
あるAnonymous Coward 曰く、2019年9月、セキュリティ企業Coalfireのスタッフが米アイオワ州からの依頼を受けて同州ダラス郡内にある裁判所のセキュリティ調査を
2020.08.19 スラド
IoT機器での脆弱性について考える
?モノのインターネット(Internet of Things, IoT)の「モノ」、つまりIoT機器に搭載されている機能の多様性とその用途の範囲は、さまざまな産業や環境の改善に役立
2020.07.13 トレンドマイクロ セキュリティブログ
贈り物を装って攻撃用のUSBデバイスを郵送する攻撃
サイバーセキュリティ企業Trustwaveによれば、贈り物を装って攻撃用のUSBデバイスを郵送するという攻撃が確認されたそうだ(SpiderLabs Blogの記事、 BetaNe
2020.03.29 スラド
米裁判所への物理的な侵入テスト中に逮捕された業者のスタッフ2名、起訴が取り下げられる
セキュリティ企業Coalfireは1月30日、米国・アイオワ州のダラス郡裁判所庁舎への侵入テスト中に逮捕された同社のスタッフ2名に対する不法侵入罪による起訴が取り下げられたことを発
2020.02.02 スラド
TLPT(Threat-Led Penetration Test)とは
TLPT(Threat-Led Penetration Test)とは、自社のサイバーセキュリティ対策が有効に機能するかを評価する手法で、「脅威ベースのペネトレーションテスト」と訳
2019.09.24 日立 情報セキュリティブログ