Office 365偽サイトによるフィッシングキャンペーン、日本の経営幹部も標的
トレンドマイクロは2020年5月以降、企業の経営幹部を標的とする高度化したフィッシングキャンペーンの追跡調査を行なっています。攻撃者はWebサイトを侵害してフィッシングサイトを構築
2021.02.23 トレンドマイクロ セキュリティブログ
闇市場で取引されるインフラの現状について解説
サイバー犯罪者は、マルウェアやエクスプロイトキットなどアンダーグラウンドで日常的に取引される商品に加えてすべてのサイバー犯罪活動を支える安定したホスティングインフラを維持することに
2021.01.14 トレンドマイクロ セキュリティブログ
フィリピン保健庁運営の医療従業者向けコロナアプリ、APIのURL直打ちで個人情報が見れる状態に
CitizenLabによると、フィリピンのCOVID-19の症例データ共有アプリが情報を漏えいしたと報じられている(CitizenLab、Threatpost)。 このシステム
2020.11.16 スラド
トレーラーとトラクターヘッド間の電力線通信ネットワークにおける情報漏えいの脆弱性
現在、本脆弱性に対する明確な対策は示されていません。 報告者からは、電力線通信で用いられる回線を短くして低電圧でのデータ送信を行うことで、機器から発生する電磁ノイズ (放射エミッシ
2020.08.20 JVN
香港のニュース記事を囮にして拡散する情報窃取型モバイルマルウェアを解説
トレンドマイクロでは、香港のiOSユーザを狙う水飲み場型攻撃を確認しました。この活動では、さまざまなニュース記事につながると見られるリンクが、複数のネット掲示板に投稿されました。今
2020.07.13 トレンドマイクロ セキュリティブログ
IoT機器での脆弱性について考える
?モノのインターネット(Internet of Things, IoT)の「モノ」、つまりIoT機器に搭載されている機能の多様性とその用途の範囲は、さまざまな産業や環境の改善に役立
2020.07.13 トレンドマイクロ セキュリティブログ
【注意喚起】偽口座への送金を促す“ビジネスメール詐欺”の手口(第三報)
 その後も、日本国内の企業・組織から、ビジネスメール詐欺の被害に関する相談・情報提供が継続しています。IPAは、これまでビジネスメール詐欺に関する114件の情報提供を受け
2020.04.27 IPA
自動運転スタートアップ「Zoox」、元従業員が移籍時にテスラの機密文書を持ち出したことを認める
Anonymous Coward曰く、 自動運転技術を開発しているスタートアップ企業「Zoox」が、テスラから機密文書を持ち出していたことを認めた。テスラから移籍した新入社員の一
2020.04.21 スラド
【連絡不能案件】「掲示板 積木」における OS コマンド・インジェクションの脆弱性
この案件は、2020年1月16日に開催された公表判定委員会による判定にて、平成29年経済産業省告示第19号および、情報セキュリティ早期警戒パートナーシップガイドラインにおける、次の
2020.03.24 IPA
【連絡不能案件】「WL-Enq (WEB アンケート)」における OS コマンド・インジェクションの脆弱性
この案件は、2020年1月16日に開催された公表判定委員会による判定にて、平成29年経済産業省告示第19号および、情報セキュリティ早期警戒パートナーシップガイドラインにおける、次の
2020.03.24 IPA