ニチイHD、ランサムウェア被害で2.6万ファイル暗号化される 顧客の個人情報も
医療・介護事業などを展開するニチイホールディングスは、ランサムウェア攻撃を受け、PC 計20台を経由して、約2万6000件のファイルが暗号化されたことが分かったと発表した。
2024.09.03 ITmedia NEWS セキュリティ
複数のセーフィー製品におけるサーバ証明書の検証不備の脆弱性
セーフィー株式会社が提供する複数の製品には、サーバ証明書検証不備の脆弱性(CWE-295)が存在します。 また、当該製品はポート11029/tcpやBluetooth経由で操作する
2024.08.22 JVN
Trend Vision OneとCloudTrailで解明するクラウド攻撃
多要素認証(MFA)の導入 全ユーザ、特に管理者権限を持つユーザにMFAを義務付け、セキュリティを強化する。 最小権限の原則の適用 ユーザとアプリケーションには必要最小限の権限
2024.08.08 トレンドマイクロ セキュリティブログ
無料VPNの使用によりボットネットに巻き込まれる可能性
VPNに関して、近頃次のような意見を耳にします。「無料のVPNが山ほどあるのに、わざわざ有料のVPNを使用する必要があるのだろうか?」しかし、無料のVPNサービスは本当に無料なので
2024.07.30 カスペルスキー公式ブログ
赤裸々な真実
今日、世界各地で多くの人々が無断で性的な動画や画像が配信、拡散される被害に遭っています。インターネット上で公開されたこれらの動画や画像は、被害者の同意なしに長期間に渡って広がり続け
2024.07.23 カスペルスキー公式ブログ
RADIUSプロトコルにおける認証レスポンスを偽造可能な問題
RADIUSプロトコルのパケットが送信されているネットワークにアクセスできる攻撃者は、UDPベースのRADIUSレスポンスパケットを偽造することで、RADIUSクライアントとサーバ
2024.07.12 JVN
攻撃グループのプロファイル:menuPassとALPHV/BlackCatについて
menuPass/APT10 Umbrellaの複雑な組織構造は、スレットインテリジェンスが直面する基本的な課題の一つを浮き彫りにしています。つまり、サイバー攻撃グループは必ずしも
2024.07.11 トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2024年7月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-064222 現プロセスのコンテキストでのコード実行 SSA-088132
2024.07.10 JVN
ユーザーの操作履歴をすべて記憶する「Recall」の危険性
Recallは、数秒ごとにスクリーンショットを撮影し、それをパソコンのフォルダーに保存します。次に、バックグラウンドでAIを使用してすべての画像を分析し、すべての情報を抽出して、A
2024.07.04 カスペルスキー公式ブログ
二デック子会社にランサム被害 データ暗号化、リークサイトに掲載も 「身代金は一切払っていない」
二デックインスツルメンツは6月27日、ランサムウエア攻撃を受け、同社とグループ会社のデータの一部が暗号化されたと発表した。データの一部は攻撃者によるリークサイトに掲載され、外部に流
2024.06.28 ITmedia NEWS セキュリティ