3種類の攻撃を実行するボット型マルウェア「AESDDoS」の亜種、脆弱性「CVE-2019-3396」を利用
ボット型マルウェア「AESDDoS」の亜種(「Backdoor.Linux.AESDDOS.J」として検出)が、2019年4月、トレンドマイクロが設置したハニーポットで検出されまし
2019.05.24 トレンドマイクロ セキュリティブログ
ネットサービス事業者の「認証方法」に関するアンケート調査結果を公開
5月16日、フィッシング対策協議会は、インターネットサービス提供事業者に対する 「認証方法」 に関するアンケート調査結果を公開した。 これは、同協議会の「認証方法調査・推進ワーキ
2019.05.24 日立 情報セキュリティブログ
Google、「G Suite」の一部パスワードを暗号化せず14年間も保存していたことを報告
Googleが企業・団体向けサービスであるG Suiteにおいて、同社のポリシーに反してハッシュ化せず平文で保存していたことを明らかにした(Google Cloudブログでの発表
2019.05.22 スラド
Windowsインストーラを悪用し不正コードを実行する手法を解説
Windowsインストーラは、プログラムをインストールするために、「Microsoft Software Installation(MSI)」パッケージファイルを使用します。各パッ
2019.05.22 トレンドマイクロ セキュリティブログ
グーグル、「G Suite」の一部パスワードを暗号化せず14年間も保存していた
「われわれは徹底した調査を実施しており、影響を受けたG Suite認証情報への不適切なアクセスや悪用の証拠は確認していない」(Google)  これは、パスワードをハッシュ化せ
2019.05.22 ZDNet Japan
正規ソフトを隠れ蓑にしてランサムウェアをインストールさせる事例を確認
トレンドマイクロは5月20日、公式ブログで「ランサムウェア『Dharma』、不正活動を隠ぺいするために正規ソフトウェアを利用」と題する記事を公開しました。 「Dharma」は、2
2019.05.21 トレンドマイクロ is702
ランサムウェア「Dharma」、不正活動を隠ぺいするために正規ソフトウェアを利用
暗号化型ランサムウェア「Dharma」は2016年に登場していますが、世界中のユーザや法人を標的にしてその被害を拡大させ続けています。有名な攻撃として、2018年11月に「Dhar
2019.05.20 トレンドマイクロ セキュリティブログ
米司法省とユーロポール、「GozNym」のネットワークを解体
オランダのハーグに所在する欧州刑事警察機構(Europol)は現地時間5月16日、警察機関の国際的な連携により、「GozNym」というマルウェアを用いて4万1000の被害者からお
2019.05.17 ZDNet Japan
「Emotet」が新しい検出回避手法を追加
2014年に初めて確認されたバンキングトロジャン「Emotet」は、今日まで数年間にわたって流行を続け金銭的な被害をもたらしています。米国政府は、州および地方政府がEmotetの被
2019.05.15 トレンドマイクロ セキュリティブログ
身代金要求に被害組織名を記載、標的型攻撃にランサムウェアを利用か?
2018年において、ランサムウェアによる攻撃は減少傾向にありましたが、最近は再び元の勢いを取り戻しつつあるようです。しかしながら、今回確認されたランサムウェア攻撃は以前のようなばら
2019.04.26 トレンドマイクロ セキュリティブログ