Windows の正規機能 WMIC および CertUtil を利用しブラジルのユーザを狙うマルウェアを確認
Windows の 2 つの正規コマンドラインツール「WMIC(wmic.exe)」および「CertUtil(certutil.exe)」を悪用し、感染 PC に不正なファイルをダ
2018.10.25 トレンドマイクロ セキュリティブログ
米医療保険サイト「Healthcare.gov」関連システムで7.5万人の情報に不正アクセス
ハッカーが「HealthCare.gov」に関連のある政府のシステムに不正侵入し、約7万5000人の個人情報にアクセスしたという。米政府が米国時間10月19日に明らかにした。
2018.10.22 ZDNet Japan
Java Usage Tracker の脆弱性「CVE-2018-3211」を発見、Windows 環境で検証
トレンドマイクロは、Java の機能「Java Usage Tracker(JUT)」を利用することで、任意のファイル作成、攻撃者が指定したパラメータの注入、および上位権限の利用が
2018.10.19 トレンドマイクロ セキュリティブログ
CrowdStrikeが2018年上半期の「脅威ハンティングの最前線からの考察」を発表
米国のセキュリティ企業であるCrowdStrike社は10月11日、2018年上半期のサイバー脅威の傾向をまとめた報告書「Observations From the Front L
2018.10.19 日立 情報セキュリティブログ
中国情報部員の起訴を受けてサイバー攻撃が増加する懸念--米セキュリティ専門家らが警戒
情報セキュリティ産業の専門家は、中国の情報機関員が逮捕されたことで、今後数カ月間、中国のハッキング集団からのサイバー攻撃が増加する可能性があると指摘している。  こうした警
2018.10.12 ZDNet Japan
乗っ取ったメールアカウントを利用し、既存スレッドへの返信で「URSNIF」を拡散するスパムメール送信活動を確認
通常、フィッシング攻撃では、本物に見える偽メールを利用し、添付した不正ファイルやテキストに埋め込んだ不正リンクを通してユーザの情報を窃取します。このような単純な手口を知っているユー
2018.10.12 トレンドマイクロ セキュリティブログ
[セキュリティ基本対策 5 か条] 第 5 条 バックアップの取得を設定する
注: この内容は一般の方を対象とした記述にしています。   今日はセキュリティ基本対策 5 か条の第 5 条「バックアップの取得を設定する」についてご紹介します。 &nb
2018.10.11 マイクロソフト セキュリティチーム
グーグル、「G Suite」利用の全企業にアラートセンターを提供
Googleは米国時間10月8日、データが流出したおそれがあるのを受けて「Google+」を終了すると発表したが、今度は法人向け生産性プラットフォーム「G Suite」のアラート
2018.10.11 ZDNet Japan
マネージドサービスプロバイダー狙うAPT攻撃に米政府機関が注意喚起
この警告を発表したのは、NCCIC(国家サイバーセキュリティ通信統合センター)のサイバーインシデントに対する防止と対応を行う部門である、US-CERT(米コンピュータ緊急事態対策
2018.10.05 ZDNet Japan
メール無害化とは
メール無害化とは、メール経由で仕掛けられるサイバー攻撃に対し、その被害を最小限に抑えるため、安全な形式に置き換えること、またはそのための技術やツールのこと。 標的型メール攻撃をは
2018.10.04 日立 情報セキュリティブログ