VBScript エンジンのメモリ解放後使用脆弱性「CVE-2018-8373」を利用する新しい攻撃を確認
トレンドマイクロは、2018 年 9 月 18 日、本ブログで 8 月 29 日に解説したメモリ解放後使用(Use After Free、UAF)の脆弱性「CVE-2018-837
2018.10.03 トレンドマイクロ セキュリティブログ
ボットネットによる拡散機能を備えた暗号化型ランサムウェア「Viro」を確認
トレンドマイクロは、ランサムウェアによる攻撃が 2017 年には高止まりとなり、時間の経過と共にその手口や標的が多様化していくことを予測していました。2018 年前半にはランサムウ
2018.10.02 トレンドマイクロ セキュリティブログ
「Locky」を模倣した新種の暗号化型ランサムウェア「PyLocky」について解説
今日の脅威状況において、暗号化型ランサムウェアの活動は前年2017年と比べ顕著な停滞状態にあるとはいえ、現在もサイバー犯罪者の主要な手口の一つとして利用されています。実際、2018
2018.10.01 トレンドマイクロ セキュリティブログ
日本語の使用が確認された「ビジネスメール詐欺」、その背景に迫る
トレンドマイクロでは「ビジネスメール詐欺(BEC)」関連の調査を進める中で、日本語を使用した詐欺メールが複数の国内企業に着弾していたことを確認いたしました。トレンドマイクロが確認し
2018.09.28 トレンドマイクロ セキュリティブログ
企業セキュリティ課題は「状況を理解できる人材の不足」--KPMG
KPMGコンサルティングは9月26日、国内企業を対象に実施したセキュリティ実態調査の結果を発表した。企業が抱える主要な課題にセキュリティ状況の可視化と、その状況を理解できる人材の
2018.09.27 ZDNet Japan
他のボットネットを攻撃するボットネット「Fbot」
他のボットネットを攻撃することが目的とみられるボットネット「Fbot」について、360 Netlabが報告している(360 Netlab Blogの記事、 The Next Web
2018.09.23 スラド
セキュリティのEDR製品の違いとは?--シマンテックが国内提供を本格化
セールスエンジニアリング本部 エバンジェリストの高岡隆佳氏は、製品の役割分担について説明し、「脅威の侵入を防ぐエンドポイントセキュリティ(SEP)」と「脅威の侵入に対処するEDR
2018.09.21 ZDNet Japan
Windowsの「WaitList.dat」がメールの情報など保存?--専門家がリスク想定も
Skeggs氏は米ZDNetに対し、「ディスクにファイルのコピーがあり、Microsoft Search Indexerサービスがそのファイルのフォーマットに対応している限り、ユ
2018.09.20 ZDNet Japan
British Airwaysの情報流出、Ticketmaster事件のハッカーグループが関与か
通常、Magecartの実行グループは、オンラインストアをハッキングして、サイトにJavaScriptのコードを埋め込み、支払いフォームに入力されるあらゆる情報(クレジット番号、
2018.09.12 ZDNet Japan
マイクロソフト、9月の月例パッチ公開--Windowsタスクスケジューラの脆弱性も修正
Microsoftは米国時間9月11日、月例のセキュリティパッチ(「Patch Tuesday」)をリリースした。今回のパッチでは62件の脆弱性に対処している。そのなかには、8月
2018.09.12 ZDNet Japan