IPAが「SSL/TLS暗号設定ガイドライン」を公開
5月8日、独立行政法人情報処理推進機構(IPA)は、「SSL/TLS暗号設定ガイドライン」を公開した。これは、SSL/TLSサーバーの構築者や運営者が適切なセキュリティを考慮した暗
2018.05.18 日立 情報セキュリティブログ
4月も引き続き複数ブランドで大量のフィッシングが報告される
5月2日、フィッシング対策協議会は、2018年4月の月次報告書を公開した。 これによると、フィッシング報告件数は1,897件となり、前月(1,908件)より11件減少した。また、
2018.05.14 日立 情報セキュリティブログ
WannaCry流行から1年、感染と拡散の手法は“定着”
2017年5月12日、欧州に端を発したランサムウェア「WannaCry」は、ワーム型の感染手法によってその脅威を世界中に拡散し、多くの企業や組織のシステムに深刻な被害をもたらした
2018.05.12 ZDNet Japan
仮想通貨発掘ワーム「RETADUP」の巧妙な変化、オープンソース言語の利用や検出回避を狙う「ポリモーフィズム」機能
仮想通貨発掘への転向のように、目的や機能を変化させ続けて来た「RETADUP(レタダップ)」の新しい亜種(「WORM_RETADUP.G」として検出)が、「Managed Dete
2018.05.10 トレンドマイクロ セキュリティブログ
「セキュリティ・キャンプ全国大会2018」の参加者募集を開始
独立行政法人 情報処理推進機構(IPA)は、「セキュリティ・キャンプ全国大会2018」の参加者募集を、4月24日から開始した。 セキュリティ・キャンプ(2008年〜2011年は「
2018.04.27 日立 情報セキュリティブログ
IPAがゴールデンウィークにおける情報セキュリティ対策について注意喚起
独立行政法人 情報処理推進機構(IPA)は、4月19日、ゴールデンウィークにおける情報セキュリティ対策について注意喚起を行った。長期休暇期間中は、システム管理者等が長期間不在になる
2018.04.26 日立 情報セキュリティブログ
MUFG カードをかたるフィッシングについて注意喚起
フィッシング対策協議会は、4月16日、MUFG カードをかたるフィッシングメールが出回っているとして注意を呼びかけた。 これは、「【重要:必ずお読みください】」という件名で、MU
2018.04.25 日立 情報セキュリティブログ
米国、ヨーロッパ、アジアの医療業界を狙う新しい攻撃グループ「Orangeworm」を確認
Orangeworm という新しい攻撃グループが、医療業界やその関連業界を狙った標的型攻撃でバックドア Kwampirs を拡散していることを、シマンテックは確認しました。続きを読
2018.04.24 Symantec Connect
医療組織など狙うハッカーグループOrangeworm、MRI機器にも被害--シマンテック
企業などのスパイ活動のためにヘルスケア関連分野などの組織のシステムにカスタムマルウェアをインストールしているサイバー犯罪者組織について新たに報告されている。  これらの標的型攻
2018.04.24 ZDNet Japan
IBMが「仮想通貨採掘」を目的にしたサーバーへの攻撃が増えていると発表
日本IBMは4月10日、同社のセキュリティ・オペレーション・センター(SOC)において観測された情報に基づく「2017年下半期 Tokyo SOC 情報分析レポート」を発表した。半
2018.04.19 日立 情報セキュリティブログ