NSAの機密情報がロシアに流出、カスペルスキー製品経由か--WSJ
ロシア政府が、米国家安全保障局(NSA)の監視およびサイバー防御プログラムに関する重要な情報を盗んだという。NSAの契約職員が、Kasperskyのアンチウィルスソフトウェアを使
2017.10.06 ZDNet Japan
DB管理者は不要に? オラクルが打ち出す自律型データベースのインパクト
これまでの対策は、ファイアウォールや不正侵入検知/防御システム(IDS/IPS)、サンドボックス解析といった多層的な防御システムを講じて、データベースへの不正アクセスを事前にブロ
2017.10.04 ZDNet Japan
サイバー レジリエンスに関するマイクロソフトの見解
本記事は、Ann Johnson (Vice President、Enterprise Cybersecurity Group) による Microsoft Secure Blog
2017.10.04 マイクロソフト セキュリティチーム
仮想通貨発掘へ手口を変えた「RETADUP」の亜種、南米の政府やエネルギー産業を狙う
仮想通貨発掘へ手口を変えた「RETADUP」の亜種、南米の政府やエネルギー産業を狙う C&Cサーバからの応答は関数 BinaryToStringを利用して次のようにデコードされます
2017.10.04 トレンドマイクロ セキュリティブログ
ビジネスプロセス詐欺(Business Process Compromise、BPC)の事例と対策
「ビジネスプロセス詐欺(Business Process Compromise、BPC) 」とは、金銭的な利益を目的として、法人の業務プロセスの一部、もしくはプロセスを管理する機器
2017.10.03 トレンドマイクロ セキュリティブログ
「ZNIU」:脆弱性Dirty COWを突くAndroid端末向け不正アプリを確認
「ZNIU」:脆弱性 Dirty COW を突く Android端末向け不正アプリを確認 トレンドマイクロは、この Android端末を狙うマルウェア「ZNIU(ズィーニュー)」に
2017.09.29 トレンドマイクロ セキュリティブログ
ATMハッキング、新たな手法や古い「Windows」使用に注意--トレンドマイクロ
ATMは基本的に、Windows PCに接続された現金保管機だが、多くのATMではサポート切れの古いOSが使われている。  レポートには「世界的に見て、設置されているATM
2017.09.29 ZDNet Japan
攻撃キャンペーン「EITest」によるサポート詐欺サイト、仮想通貨発掘コードを拡散
攻撃キャンペーン「EITest」は、2014 年に初めて確認されて以来、脆弱性攻撃ツール(エクスプロイトキット)を利用してランサムウェアなどさまざまなマルウェアを拡散しています。
2017.09.28 トレンドマイクロ セキュリティブログ
iOS 上で大量のアイコンを作成する不正プロファイル「YJSNPI ウイルス」こと「iXintpwn」を解説
2017 年 6 月、ランサムウェア作成の容疑で日本の未成年者が逮捕された事例が注目を集め、本ブログでも解説しました。本記事では、同未成年者が作成および拡散したとされる別のマルウェ
2017.09.26 トレンドマイクロ セキュリティブログ
富士通SSL、インシデント対応サービス--マカフィーEDR活用
富士通ソーシアルサイエンスラボラトリ(富士通SSL)は、マカフィーのエンドポイント検知回復(Endpoint Defense and Response:EDR)ツールを活用したサ
2017.09.26 ZDNet Japan