標的型攻撃手法解説:「APT33」によるC&C追跡困難化
標的型攻撃では、攻撃者ごとに特徴的な攻撃手法を使用するものと考えられており、標的型攻撃の攻撃手法を分析する上で重要な要素となっています。本記事ではトレンドマイクロが確認した標的型攻
2019.11.19 トレンドマイクロ セキュリティブログ
口座の不正利用を検知したと「MyJCB」のフィッシングサイトに誘導する手口に注意喚起
11月12日、フィッシング対策協議会は、JCBカード会員専用のWebサイト「MyJCB」をかたるフィッシングの報告を受けているとして注意を呼びかけた。 フィッシングメールの件名は
2019.11.19 日立 情報セキュリティブログ
10月はSMSを悪用したフィッシングの手口を引き続き確認
11月6日、フィッシング対策協議会は、2019年10月の月次報告書を公開した。 これによると、フィッシング報告件数は8,034件となり、前月(6,218件)より1,816件増加し
2019.11.14 日立 情報セキュリティブログ
顧客満足度調査を装う三井住友銀行のフィッシングに注意喚起
フィッシング対策協議会は、11月1日、三井住友銀行をかたるフィッシングの手口について注意喚起した。 メールの件名は「SMBC - おめでとうございます」となっており、顧客満足度調
2019.11.12 日立 情報セキュリティブログ
デスクトップ版Google Chrome 78.0.3904.87、ゼロデイ脆弱性を含む2件の脆弱性を修正
Googleは10月31日、安定版Google Chrome for Windows/Mac/Linuxをバージョン78.0.3904.87に更新した(Chrome Release
2019.11.04 スラド
「情報セキュリティ安心相談窓口」の相談件数(2019年7月〜9月)は2,925件
独立行政法人 情報処理推進機構(IPA)は、10月25日、「情報セキュリティ安心相談窓口」の相談状況(2019年7月〜9月)を発表した。これは、2019年7月1日から9月30日の間
2019.10.31 日立 情報セキュリティブログ
UEBAとは
UEBA(User and Entity Behavior Analytics)とは、複数のセキュリティ製品やネットワーク機器などからログを集約し、ユーザー(User)の振る舞いだ
2019.10.28 日立 情報セキュリティブログ
ゼロトラストとは何なのか、歴史と議論をひも解く
法人組織において「ゼロトラストとは何なのか?」と問われた場合、明確な回答は難しいでしょう。ここでは、ゼロトラストについて、その始まりから、理解しておくべきゼロトラストの本来の意味を
2019.10.25 トレンドマイクロ セキュリティブログ
NISCが政府のサイバーセキュリティに関する予算を発表
内閣サイバーセキュリティセンター(NISC)は、10月18日、政府のサイバーセキュリティに関する予算について発表した。 令和2年度の予算概算要求額は881.1億円となり、令和元年
2019.10.25 日立 情報セキュリティブログ
トレンドマイクロが「App Store」「Google Play」上で数百の偽アプリを確認
トレンドマイクロ社は、10月15日、「App Store」「Google Play」というアプリ公式マーケット上で数百もの偽アプリを確認したとして、ブログで注意喚起した。 これら
2019.10.24 日立 情報セキュリティブログ