「攻撃」に関する記事 (2 / 100ページ)
攻撃に関する新着記事一覧です。
Microsoft 製品の脆弱性対策について(2025年1月)
概要
2025年1月15日(日本時間)に Microsoft 製品に関するセキュリティ更新プログラム(月例)が公表されています。
これらの脆弱性を悪用された場
2025.01.15
IPA
Fortinet 製 FortiOS の脆弱性対策について(CVE-2024-55591)
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。
概要
Fortinet社より、FortiOSに関
2025.01.15
IPA
Pythonベースのマルウェア「NodeStealer」がFacebook広告マネージャから情報を窃取
はじめに
NodeStealerは、2023年にJavaScriptベースの情報窃取型マルウェアとして発見されましたが、最近に入ってPythonベースに移行し、より広範な機密情報を
2025.01.14
トレンドマイクロ セキュリティブログ
生成AIプロンプトインジェクションの新たな手口「リンクトラップ」
はじめに
生成AIの普及に伴い、新たなセキュリティ脆弱性が出現しています。その代表例が「プロンプトインジェクション」であり、攻撃者によるAIシステムの不正操作を許すものです。プロン
2025.01.14
トレンドマイクロ セキュリティブログ
Microsoft Teamsを介した「ヴィッシング」の手口によってマルウェア「DarkGate」が侵入
初期アクセス(Initial Access)
今回の攻撃者は、ソーシャルエンジニアリングの手口を用いて被害者を誘導し、標的端末に対するアクセスやコントロールを可能としました。被害者
2025.01.10
トレンドマイクロ セキュリティブログ
ランサムウェアスポットライト- RansomHub
企業や組織が知っておくべきこと
RansomHubは、主にロシアのサイバー犯罪者が利用するダークウェブフォーラム「RAMP」を通じてアフィリエイトを募っています。ランサムウェア本体
2025.01.10
トレンドマイクロ セキュリティブログ
CVE-2024-49112およびCVE-2024-49113に関する最新情報
2024年12月、セキュリティリサーチャーYuki Chen氏により、WindowsのLightweight Directory Access Protocol(LDAP)に関する
2025.01.09
トレンドマイクロ セキュリティブログ
大規模サイバー攻撃と爆破予告に備え、京都府警が京都競馬場で訓練
4月に開幕する大阪・関西万博を前に、京都府警は大規模サイバー攻撃を想定した訓練を京都競馬場(京都市伏見区)の駐車場で実施した。
2025.01.09
ITmedia NEWS セキュリティ
「tenki.jp」Web版がつながりにくい状態に 復旧めど立たず またもサイバー攻撃
日本気象協会は1月9日、同日午前7時ごろから、同社の天気予報メディア「tenki.jp」のWeb版にアクセスしづらい状況になっていると発表した。
2025.01.09
ITmedia NEWS セキュリティ
複数のABB製品における複数の脆弱性
脆弱性を悪用された場合、攻撃者によって次のような影響を受ける可能性があります。
ファイルにアクセスされる(CVE-2024-6209)
リモートでコードを挿入される(CVE-
2025.01.08
JVN