2020年も脆弱性に注意:「CVE-2019-19781」と「CVE-2020-0601」
先日の記事でもまとめたように、最近のサイバー犯罪では、フィッシング詐欺など利用者をだます手口が攻撃の中心となっているように見えます。ただしそれと同時に、攻撃に利用可能な脆弱性が存在
2020.01.17 トレンドマイクロ セキュリティブログ
インターポールとの連携によりクリプトジャッキングの被害ルータを78%減少
サイバー犯罪者は、多くの場合、彼らに対抗する「ホワイトハット」を圧倒しているように見えます。サイバー犯罪者は、匿名で世界中のどこからでも攻撃を仕掛けて人々を驚かすことができるからで
2020.01.14 トレンドマイクロ セキュリティブログ
欧州の当局がテロ容疑者追跡にスパイウェアを使用、WhatsAppがこれを警告するメッセージを出す
taraiok曰く、 欧州の法執行機関のチームは10月、クリスマスシーズン中のテロを恐れ、テロリスト容疑者の調査を強化していた。そんな中、Facebookのメッセンジャーアプリ「
2020.01.11 スラド
ランサムウェア被害に遭った米企業、復旧に失敗し従業員300人を一時解雇
不正にサーバーやPCに侵入してデータを暗号化しアクセスできないようにしたうえで、復旧させるための「身代金」を要求するランサムウェアの被害が近年多く報告されているが、米国のThe H
2020.01.07 スラド
IoTデバイスやルータを侵害しDDoS攻撃を仕掛けるボットネット「Momentum」
トレンドマイクロは、2019年、Linuxを狙うさまざまな攻撃を確認してきました。そうした中、このプラットフォームのデバイスを狙う注目すべき不正活動を確認しました。入手した検体を解
2019.12.27 トレンドマイクロ セキュリティブログ
巧妙な検出回避手法「プロセスハロウイング」を使用する不正コインマイナー攻撃
今回、トレンドマイクロでは、正規プロセスの中を「くりぬいて」不正なプロセスのコードに入れ替える「プロセスハロウイング(Process Hollowing)」の手法と、不正活動開始に
2019.12.27 トレンドマイクロ セキュリティブログ
中国政府関与のハッカー集団が2要素認証を突破してVPNアカウントを奪取していたとの報告
Anonymous Coward曰く、 中国政府が関与するハッカー集団「APT20」が、2要素認証(2FA)を破ってサイバー攻撃を行っていたという。オランダのサイバーセキュリティ
2019.12.26 スラド
標的型攻撃手法解説:Waterbearキャンペーンでの「APIフック」による活動隠蔽
「Waterbear(ウォーターベア)」は、2010 年 10 月から活動が確認されているサイバー攻撃キャンペーン、およびキャンペーンで使用されたマルウェアの呼称です。Water
2019.12.25 トレンドマイクロ セキュリティブログ
休暇明けは“溜まっていたメール”の開封を慎重に、添付ファイルやURLリンクに要注意
独立行政法人情報処理推進機構(IPA)は12月19日、「年末年始における情報セキュリティに関する注意喚起」と題する情報を公開し、改めて注意を呼びかけました。 もうすぐ、年末を迎え
2019.12.20 トレンドマイクロ is702
エクスプロイトキット「Capesand EK」の難読化機能を解説
トレンドマイクロは、Adobe FlashとMicrosoft Internet Explorer(IE)の脆弱性を悪用するエクスプロイトキット「Capesand EK」を確認しま
2019.12.19 トレンドマイクロ セキュリティブログ