ドコモとソフトバンクに平文パスワード提示機能が存在。セキュリティ上の懸念が指摘される
ITmediaの記事によると、携帯通信キャリアの一部が自社のアカウントサービスの利用者に対してパスワードを平文で提示する機能が用意されているとして、記事ではセキュリティ上の懸念を提
2022.03.18 スラド
標的型サイバー攻撃者集団「Earth Karkaddan」が用いる攻撃手口を解説
「APT36(別称:Earth Karkaddan)」は、政治的な動機により標的型サイバー攻撃を行う犯罪者グループであり、トレンドマイクロは以前にも同グループがインド軍高官や在外公
2022.03.18 トレンドマイクロ セキュリティブログ
パッチを当てずにランサムウェア被害にあった英法律事務所、情報保護当局から罰金を命じられる
headless 曰く、英国の刑事事件弁護士事務所 Tuckers Solicitors LLP が不適切なセキュリティ状態のコンピューターで 5 か月にわたって個人情報を処理して
2022.03.18 スラド
TP-Link製ルーターが無断でAviraにデータ送信。1日に8万件と大量
過去にも似た問題が指摘されたことがあったが、TP-Link製ルーターが無断でデータをセキュリティ企業のAviraに送信しているという。TechPowerUpなどが報じたもので、国内
2022.03.14 スラド
AMD、fTPM 有効時にシステムの反応が短時間悪くなる問題を認める
headless 曰く、AMD の Ryzen プロセッサー搭載する PC でファームウェア TPM (fTPM) を有効にするとランダムに短時間反応が悪くなる問題の報告が増加して
2022.03.10 スラド
ロシア・ウクライナ紛争に関連したサイバー脅威動向
2022年2月24日、ロシア軍がウクライナ国内に侵攻したことで勃発した物理的な戦闘は、現在も継続中です。そうした中、地上での物理的な戦闘と並行して、サイバー攻撃においても、個人、攻
2022.03.10 トレンドマイクロ セキュリティブログ
PovlsomwareランサムウェアとCobalt Strikeとの互換性
Povlsomware(Ransom.MSIL.POVLSOM.THBAOBAなどとして検出)は概念実証(PoC)の目的で作成されたランサムウェアであり、2020年11月にGith
2022.03.05 トレンドマイクロ セキュリティブログ
運輸業界や政府機関を狙うサイバー諜報活動集団「Tropic Trooper=Earth Centaur」の新たな手口を解説
「Tropic Trooper(別名:Pirate Panda, KeyBoy)」は、トレンドマイクロの調査では、2011年からの長期的な活動を確認しているサイバー諜報活動グループ
2022.03.02 トレンドマイクロ セキュリティブログ
脆弱性攻撃ツール「Purple Fox」によるSQL serverを狙った攻撃手法を解説
■ はじめに 本ブログでは2021年11月8日の記事で、脆弱性攻撃ツール「Purple Fox」により構築されたボットネットの仕組みについて概説したほか、初期アクセス時に用いられた
2022.03.01 トレンドマイクロ セキュリティブログ
LoRaWANハードウェアを攻撃から保護する
今回の記事では、LoRaWANを使用する組織に悪影響を及ぼす可能性のある危険なハードウェア攻撃の詳細を説明します。LoRaWAN(Long Range Wide Area Netw
2022.02.25 トレンドマイクロ セキュリティブログ