米アイオワ州裁判所庁舎の侵入テストを請け負った業者のスタッフが逮捕された事件、契約内容の解釈の違いが原因か
米国・アイオワ州の州裁判所庁舎で侵入テストを請け負った業者のスタッフ2名が物理的な侵入テスト中に逮捕されるという事件が11日に発生したのだが、これについて発注側の州裁判所事務局と受
2019.09.22 スラド
日本にも流通する IoT デバイスで遠隔操作が可能な脆弱性を確認
インターネットに接続されたデバイスで確認されてきた大規模な攻撃から得られる知見は、「モノのインターネット(Internet of Things、IoT)デバイス」にも多くの脆弱性が
2018.04.16 トレンドマイクロ セキュリティブログ
Windows Defender ATP の機械学習と Antimalware Scan Interface: スクリプトを悪用した「環境寄生型」攻撃の検出
本記事は、Microsoft Secure のブログ “Windows Defender ATP machine learning and AMSI: Unearthing scr
2018.01.24 マイクロソフト セキュリティチーム
サイバー攻撃者がメールを“誤送信”--「To」で標的一覧が発覚
Microsoft Officeの脆弱性を悪用するサイバー攻撃が確認され、メールやセキュリティツールも悪用する高度な手口への注意が呼び掛けられている。そんな中、攻撃者がメールを誤
2017.12.01 ZDNet Japan
「Microsoft Office」の脆弱性を悪用、PCを乗っ取る攻撃--研究者報告
最近公表された「Microsoft Office」の脆弱性を悪用して、感染したシステムの制御を乗っ取り、攻撃者がファイルを取得したり、コマンドを実行したりすることを可能にする機能
2017.11.29 ZDNet Japan
サイバー レジリエンスに関するマイクロソフトの見解
本記事は、Ann Johnson (Vice President、Enterprise Cybersecurity Group) による Microsoft Secure Blog
2017.10.04 マイクロソフト セキュリティチーム
ビジネスプロセス詐欺(Business Process Compromise、BPC)の事例と対策
「ビジネスプロセス詐欺(Business Process Compromise、BPC) 」とは、金銭的な利益を目的として、法人の業務プロセスの一部、もしくはプロセスを管理する機器
2017.10.03 トレンドマイクロ セキュリティブログ
韓国で確認されたサイバー攻撃「OnionDog 作戦」を綿密調査
本記事では、比較的小規模の標的型サイバー攻撃「OnionDog(オニオンドッグ)作戦」について解説します。この攻撃キャンペーンは、韓国の電力および輸送業界の重要人物を標的として3
2017.08.17 トレンドマイクロ セキュリティブログ
セールスフォース「レッドチーム」メンバーを解雇--DEF CON講演が原因?
クラウドプロバイダ大手のSalesforceは、オフェンシブセキュリティ担当ディレクターと上級職員1人を、7月にラスベガスで開催されたセキュリティカンファレンス「DEF CON」
2017.08.10 ZDNet Japan
Petya ランサムウェア攻撃に対する Windows 10 プラットフォームのレジリエンス
本記事は、MMPC のブログ “Windows 10 platform resilience against the Petya ransomware attack” (2017
2017.07.10 マイクロソフト セキュリティチーム