日本企業を狙う、相次ぐDDoS攻撃に国が注意喚起 今すぐ始めるべき対策とは?
内閣サイバーセキュリティセンターは、2024年12月~25年1月にかけてDDoS攻撃が相次いでいることを受け、各事業者に注意を呼びかけた。
2025.02.04 ITmedia NEWS セキュリティ
複数のNew Rock Technologies製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 遠隔の攻撃者によって、クラウドに接続された任意のデバイスを制御される(CVE-2025-0680) 攻撃者に
2025.01.31 JVN
警察・自衛隊の合同拠点新設へ 能動的サイバー防御で東京・市谷に
政府はサイバー攻撃に先手を打って被害を未然に防ぐ「能動的サイバー防御」を巡り、サーバー侵入や無害化を担う警察、自衛隊の実動部隊を同じ拠点で運用する方針を固めた。拠点は東京・市谷の防
2025.01.30 ITmedia NEWS セキュリティ
Webシェルによる侵入インシデントの詳細を解説:トレンドマイクロMXDRチームの分析レポート
解決策とセキュリティ推奨事項 Webシェルは現在なお、Webサーバの管理者が直面する典型的な脅威の1つとなっています。これに対処していく上では、サーバがセキュリティ管理や設定のベス
2025.01.28 トレンドマイクロ セキュリティブログ
海賊版ソフトの偽インストーラでマルウェア頒布、最新の検出回避手口を解説
トレンドマイクロのMXDRサービスがもたらすメリット 多層防御を導入することは、企業や組織がデジタル環境の安全を確保する上で重要な保護戦略となります。メール、エンドポイント、サーバ
2025.01.27 トレンドマイクロ セキュリティブログ
日本郵便、小型荷物配送サービス「クリックポスト」サイトで一時障害 サイバー攻撃の可能性は確認中
日本郵便の小型荷物配送サービス「クリックポスト」のサービスサイトに一時アクセスしにくい状況になっていた。
2025.01.23 ITmedia NEWS セキュリティ
OpenSSLにおける秘密鍵のタイミング攻撃に対する問題(OpenSSL Security Advisory [20th January 2025])
深刻度-低(Severity:Low) OpenSSLにおけるECDSA署名計算には、秘密鍵が復元される可能性のあるタイミング攻撃に対する問題(CWE-385、CVE-2024-1
2025.01.23 JVN
Oracle Java の脆弱性対策について(2025年1月)
MyJVNバージョンチェッカで最新バージョンのソフトウェアをチェックする 概要 2025年1月22日(日本時間)に Or
2025.01.22 IPA
ランサム攻撃でマイナンバーや健診結果など暗号化被害 住宅設備商社のソーゴー
ソーゴーがランサムウェア攻撃を受け、過去に勤務していた人のマイナンバーや健康診断結果などが暗号化されていることを確認。
2025.01.20 ITmedia NEWS セキュリティ
コンテナセキュリティにおけるMITRE ATT&CKの活用:情報提供と関連付けによる新たな保護戦略
コンテナイメージの導入前にスキャンの実施:コンテナイメージを導入する前段階で対象のイメージに脆弱性、シークレット、マルウェアが内在するかどうかを精査します。この機能はDevOpsワ
2025.01.20 トレンドマイクロ セキュリティブログ