バックドア型マルウェア「Setag/BillGates」により「Elasticsearch」サーバをボット化する攻撃を確認
サイバー犯罪者が全文検索エンジン「Elasticsearch」のサーバを狙うのは、法人組織におけるその人気と普及を考えると珍しいことではありません。事実、2019年第1四半期にはE
2019.07.31 トレンドマイクロ セキュリティブログ
ハッカーがロシア諜報機関の下請けに攻撃、盗聴向けの各種プロジェクトが暴かれる
Anonymous Coward曰く、 「0v1ru$」と名乗るハッカーが7月13日、ロシアの国家諜報機関、ロシア連邦保安庁(FSB)の請負業者SyTechに侵入して7.5TBも
2019.07.27 スラド
iOSのURLスキームを乗っ取る攻撃手法について解説
AppleはiOSのサンドボックス機構を使用して各アプリケーションがアクセス可能なリソースを制限し、アプリケーションのセキュリティとプライバシーを管理しています。この仕組みは、ある
2019.07.26 トレンドマイクロ セキュリティブログ
サイバーレスキュー隊(J-CRAT)、2018年度の活動実績を報告
独立行政法人情報処理推進機構(IPA)は7月24日、サイバーレスキュー隊「J-CRAT」(ジェイ・クラート)の、2018年度通年における活動実績を発表しました。 「J-CRAT」
2019.07.25 トレンドマイクロ is702
ロシア企業が関与のモバイル監視マルウェア「Monokle」、セキュリティ企業が報告
セキュリティ研究者らによると、カスタムビルドの強力な標的型「Android」マルウェアが特定の個人を監視するために配備されているという。  モバイルセキュリティ企業のLooko
2019.07.25 ZDNet Japan
Android端末向けバンキングトロジャン「Anubis」が再登場、17,000個以上の検体を確認
トレンドマイクロは、2018年のモバイルの脅威動向において、オンライン銀行詐欺ツール(バンキングトロジャン)が検出回避とさらなる収益化を目的として戦略と手法を多様化していることを報
2019.07.22 トレンドマイクロ セキュリティブログ
ハッカーがロシア連邦保安庁の請負業者に侵入、極秘プロジェクトを暴露
米ZDNetの20日の記事によると、「0v1ru$」というハッカー集団が米国時間7月13日、SyTechのサーバーに侵入した。0v1ru$は7.5TBのデータを盗み、同社のウェブ
2019.07.22 ZDNet Japan
ロンドン警視庁のWebサイトや公式Twitterアカウントに偽プレスリリースなどが投稿される
英国夏時間19日深夜、ロンドン警視庁のWebサイトや公式Twitterアカウントにいたずらとみられる偽のプレスリリースなどが複数投稿された。また、ロンドン警視庁の電子メールアドレス
2019.07.21 スラド
各国政府機関が愛用するスマートフォン用スパイウェア、クラウドのデータも取得可能に
Financial Timesの記事によると、イスラエルのスパイウェア企業NSO Groupが同社のスマートフォン用スパイウェア「Pegasus」で端末内だけでなくクラウド上のデー
2019.07.21 スラド
「SLUB」の新しいバージョンを確認、「GitHub」の利用を停止し「Slack」のみをC&C通信に利用
トレンドマイクロは2019年2月下旬、新種のバックドア型マルウェアを確認し、「SLUB」と名付けて3月14日の記事で解説しました。当時確認されたバージョンのSLUBは、VBScri
2019.07.17 トレンドマイクロ セキュリティブログ