Microsoft、5月の月例セキュリティ更新プログラム公開
OfficeやWindowsの脆弱性は、狙った相手に不正なWord文書を電子メールで送り付ける標的型攻撃に利用されていた。
2017.05.10 ITmedia NEWS セキュリティ
遠隔操作型ウイルスに代替わり--2016年国内の標的型攻撃動向
CHCHESは、2016年10月頃から確認され、侵入先組織の内部で活動する際に、ファイルの暗号化で感染端末固有のシステム情報を使用する。このため別の環境では複合や分析が困難という
2017.05.09 ZDNet Japan
遠隔操作型ウイルスに代替わり--2016年国内の標的型攻撃動向
CHCHESは、2016年10月頃から確認され、侵入先組織の内部で活動する際に、ファイルの暗号化で感染端末固有のシステム情報を使用する。このため別の環境では複合や分析が困難という
2017.05.09 ZDNet Japan
標的型攻撃が下火に? 「変わらず注意が必要」とIPA
3カ月連続で標的型攻撃メールの情報がゼロ件だったのは初という。これまで最も少なかったのは、2015年度と2016年度のそれぞれ第3四半期(10~12月)で19件だった。  しか
2017.04.28 ZDNet Japan
サイバー犯罪者集団「WINNTI」に関与するメンバーを特定か
攻撃者集団「WINNTI」に関与するメンバーを特定か 前回の記事では、「WINNTI」として知られる攻撃者集団が、マルウェア拡散のために GitHub を利用する手口について解説し
2017.04.27 トレンドマイクロ セキュリティブログ
ランサムウェアの身代金要求に最も応じるのは米国--日本は検知率で2位
シマンテック マネージドセキュリティサービス日本統括の滝口博紹氏は、「要求額が上昇した一端には米国の実態があるようだ。しかし身代金要求に応じれば、結果的にサイバー犯罪へ加担するこ
2017.04.27 ZDNet Japan
マカフィーが「McAfee Labs脅威レポート: 2017年4月」を発表
マカフィー社は、4月17日、2016年第4四半期(10月〜12月)に確認された脅威動向に関する報告書「McAfee Labs脅威レポート: 2017年4月」を発表した。 これによ
2017.04.26 日立 情報セキュリティブログ
プロが使う標的型攻撃監視システム、カスペルスキーが製品化
標的型攻撃は一般的に「サイバーキルチェーン」と呼ばれる、攻撃者が行う準備・侵入・探索・情報搾取・外部送信という一連のプロセスで表現される。企業や組織では各段階に対応するべくさまざ
2017.04.20 ZDNet Japan
Windowsの「Microsoft OLE」にゼロディ脆弱性、悪用した攻撃も確認
Windowsのアプリケーション間でデータを転送、共有する仕組みである「Microsoft OLE」に未修正の脆弱性が確認された。米国のMcAfee社とFireEye社は、当該脆弱
2017.04.19 日立 情報セキュリティブログ
「おとり」でマルウェアを検知、TEDが標的型対策で新製品
東京エレクトロン デバイス(TED)は4月18日、米TrapX Securityが開発する技術を活用した標的型攻撃対策製品「Deception GRID」を発売した。攻撃者に偽の
2017.04.19 ZDNet Japan