「侵入」に関する記事 (5 / 100ページ)
侵入に関する新着記事一覧です。
PHPの脆弱性(CVE-2024-4577)を狙う攻撃について
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。
概要
&nb
2024.07.05
IPA
2024年第1四半期ランサムウェア脅威動向:PHOBOSが浮上、LOCKBITはトップの座を維持
ランサムウェア8Baseは、自らを「単なるペネトレーションテスター」と位置づけ、「従業員や顧客のデータのプライバシーと重要性を無視してきた」とする企業や組織のみを標的にしていると主
2024.05.29
トレンドマイクロ セキュリティブログ
従来の手法と目的から変化を続ける攻撃者:国内における標的型攻撃の分析
標的型攻撃における初期侵入の経路としては、ながらく標的型メール(スピアフィッシングメール)が主流となっていました。しかし、2023年の事例においてはVPNなどネットワークの外部接点
2024.05.28
トレンドマイクロ セキュリティブログ
サイバー犯罪グループや国家主体の攻撃グループが侵害済みのネットワークを共同利用
はじめに
サイバー犯罪者とAPT(Advanced Persistent Threat:標的型攻撃)グループは、双方とも不正な活動を隠したいという共通の目的を持ち、VPN(Virt
2024.05.17
トレンドマイクロ セキュリティブログ
サイドカーコンテナに対するインジェクション攻撃の手法と対策を解説
ベストプラクティス
組織や企業は、サイドカーコンテナに対するサイバー脅威からKubernetesを保護するために、以下の「セキュリティに関する推奨事項」を適用することが大切です。
2024.05.17
トレンドマイクロ セキュリティブログ
ランサムウェアスポットライト - 8Base
8Baseは、2022年3月に初めて確認され、現在も活発に活動しているランサムウェア攻撃グループとして知られています。彼らは、窃取した情報を暗号化した上で暴露すると脅す「二重の脅迫
2024.05.08
トレンドマイクロ セキュリティブログ
2023年下半期ランサムウェア脅威動向:被害拡大とRaaSグループの活発化
LockBitがRaaS運営グループとしての優位性維持に苦慮
2023年11月、LockBit 3.0による攻撃での脆弱性CVE-2023-4966悪用が判明しました。この脆弱性は
2024.04.26
トレンドマイクロ セキュリティブログ
アタックサーフェスの Operational Relay Box 化を伴うネットワーク貫通型攻撃について ~Adobe ColdFusion の脆弱性(CVE-2023-29300)を狙う攻撃~
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。
概要
&nb
2024.04.18
IPA
ランサムウェア「Agenda」が仮想化ツール「vCenter」や「ESXi」のサーバに拡散:独自のPowerShellスクリプトを使用
企業や組織では、マルチレイヤーのアプローチを採用することにより、システムへの侵入経路(エンドポイント、メール、Web、ネットワーク)を厳重に保護することが可能です。また、セキュリテ
2024.04.16
トレンドマイクロ セキュリティブログ
法執行機関の作戦活動「オペレーション・クロノス」によるLockBitへの衝撃とその余波
出典:「Loxbit」というユーザがX上で投稿
LockBitサービス停止直後の72時間について
騒動が起きた数日後も、この話題はサイバー犯罪アンダーグラウンドフォーラムで広く議論
2024.04.08
トレンドマイクロ セキュリティブログ