Webシェル攻撃とVPN侵害の初期段階を解説:XDR分析レポート
主要な攻撃パターンと教訓:段階的な防御戦略による脅威対策 両方のインシデントにおいて最も問題となったのは、アプリケーションログ(VPNおよびIISログ)の不足でした。これらのログは
2024.11.19 トレンドマイクロ セキュリティブログ
Kubernetesセキュリティの3本の柱であるイメージスキャン、アドミッションコントローラ、ランタイムセキュリティについて理解する
この段階で使用されるメカニズムの1つは、「ドリフト検出」と呼ばれています。このメカニズムは、元のコンテナイメージを確認し、それを実行中のコンテナの実際の状態と比較することで機能しま
2024.07.19 トレンドマイクロ セキュリティブログ
プライベート5Gネットワークが抱えるパケットリフレクションの脆弱性を調査
一方、アップリンクの場合、攻撃者は不正なパケットの送信先としてインターネット上のIPを、送信元としてUEのIPを指定します。次に、このパケットをGTPパケットにカプセル化した上で、
2023.12.27 トレンドマイクロ セキュリティブログ
脆弱性「CVE-2021-45462」の悪用によるユーザ端末から5G通信インフラへの攻撃リスク
攻撃経路 5Gコアのベンダーによっては、先述したOpen5GSのコードを用いるものがあります。例えば、NextEPC(当初は4Gのシステムであり、2019年に5G機能を追加したこと
2023.10.23 トレンドマイクロ セキュリティブログ
テルアビブ大学の研究者曰く、ARM の TrustZone のセキュリティ実装にはオープンな標準が必要
Samsung 製 Android スマートフォンで TrustZone OS (TZOS) の暗号機能に見つかった 2 件の脆弱性について、発見したイスラエル・テルアビブ大学のチ
2022.02.26 スラド
B.Braun Melsungen AG社の複数の製品における複数の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 SpaceStation
2021.10.22 JVN
セキュリティの懸念高まる産業用制御機器
ウイルス感染などのセキュリティ問題は、これまでいわゆるコンピューターの世界で起こるものというイメージがあったかもしれない。しかし、IoT(Internet of Things)の
2019.10.01 ZDNet Japan
サイランス製品にマルウェア検知回避の問題、アルゴリズム改良で対処
Black Berry Cylanceのセキュリティソフトウェア「Cylance PROTECT」で、マルウェアを検出する機械学習アルゴリズムにファイルの改変で検知を回避されてし
2019.08.05 ZDNet Japan
身代金要求に被害組織名を記載、標的型攻撃にランサムウェアを利用か?
2018年において、ランサムウェアによる攻撃は減少傾向にありましたが、最近は再び元の勢いを取り戻しつつあるようです。しかしながら、今回確認されたランサムウェア攻撃は以前のようなばら
2019.04.26 トレンドマイクロ セキュリティブログ
鋼板加工機器がウイルスに感染、2年間不審なDNSクエリ--開発中に感染か
情報処理推進機構(IPA)や国内企業、業界団体らで構成するサイバー情報共有イニシアティブ(J-CSIP)は10月26日、2018年7~9月期の活動状況を発表した。鋼板加工機器での
2018.10.26 ZDNet Japan