「RADMIN」と「MIMIKATZ」を利用して仮想通貨発掘マルウェアを送り込む攻撃を確認、SMBの脆弱性を利用して拡散
トレンドマイクロは、2019年1月下旬から2月上旬にかけて、ハッキングツール「RADMIN」をインストールし、Windowsディレクトリにランダムに命名されたファイルを作成する攻撃
2019.02.27 トレンドマイクロ セキュリティブログ
「Windows 7/8.1」対応「Windows Defender ATP」のEDR機能がGAに
一般提供の時期が予定より遅れたのはなぜだろうか?筆者は同社にコメントを求めた。ブログには、パブリックプレビュー版の提供以来、Microsoftは「このサービスを検証し、きめ細かく
2019.02.27 ZDNet Japan
法人向けエンドポイントセキュリティにEDRを統合--トレンドマイクロ
同氏は製品の特徴に、「巧妙な脅威に対する『防御力』をさらに強化」「簡単かつ迅速なインシデント対応の実現」「EPPとEDRをシームレスに統合」の3点を挙げた。防御力強化策として、ファ
2019.02.27 ZDNet Japan
国家支援を受けるハッカー集団の脅威--ロシアからの攻撃は20分以内に対処を
同レポートは、「2018年にCrowdStrikeが把握したすべての侵入と脅威アクターの平均ブレークアウト時間は4時間37分であり、2017年の1時間58分という値よりも大きく増
2019.02.27 ZDNet Japan
「Windows 7/8.1」対応「Windows Defender ATP」のEDR機能がGAに
一般提供の時期が予定より遅れたのはなぜだろうか?筆者は同社にコメントを求めた。ブログには、パブリックプレビュー版の提供以来、Microsoftは「このサービスを検証し、きめ細かく
2019.02.26 ZDNet Japan
ロシアのハッカー集団、欧州の政治研究団体を攻撃--マイクロソフトが公表
ロシアの政府機関とつながりがある集団で、「Fancy Bear」という名でも知られる「Strontium」は、ベルギー、フランス、ドイツ、ポーランド、ルーマニア、セルビアに住む1
2019.02.21 ZDNet Japan
IoT機器侵入調査は本当に「通信の秘密を侵害し、検閲に当たる」のか?
本連載「企業セキュリティの歩き方」では、セキュリティ業界を取り巻く現状や課題、問題点をひもときながら、サイバーセキュリティを向上させていくための視点やヒントを提示する。  前回
2019.02.21 ZDNet Japan
アンダーグラウンド市場で販売される自動車の物理的ハッキング手法
アンダーグラウンド市場の性質を考慮すると、サイバー犯罪者は元より、通常の犯罪者までもがオンライン掲示板で情報を交換し、商品やサービスを販売していることは驚くべきことではありません。
2019.02.18 トレンドマイクロ セキュリティブログ
「Trickbot」がリモートデスクトップアプリの認証情報を窃取する機能を追加
トレンドマイクロは、2019年1月、「pwgrab」モジュールの追加によりリモートデスクトップアプリの認証情報を窃取する機能を備えた「Trickbot」の新しい亜種(「Trojan
2019.02.18 トレンドマイクロ セキュリティブログ
MacでEXEファイルを実行する攻撃を確認、端末情報を窃取しアドウェアをダウンロード
トレンドマイクロは、MacでEXEファイルを実行する攻撃を確認しました。EXEはWindowsで正式に利用されている実行ファイルの形式で、macOSやLinux OSで実行してもエ
2019.02.14 トレンドマイクロ セキュリティブログ