Weekly Report: HYPER SBI のインストーラに DLL 読み込みに関する脆弱性
【1】Wi-Fi STATION L-02F にバッファオーバーフローの脆弱性 情報源 Japan Vulnerability Notes JVN#23367475Wi-Fi
2017.11.15 JPCERT/CC注意喚起
標的型サイバー攻撃集団「BRONZE BUTLER」によるバックドア型マルウェア「DASERF」、ステガノグラフィを利用
「REDBALDKNIGHT(別名:BRONZE BUTLER、Tick)」は、主に日本の法人を対象として諜報活動を実行するサイバー攻撃集団です。標的には、バイオテクノロジー企業、
2017.11.14 トレンドマイクロ セキュリティブログ
標的型サイバー攻撃キャンペーン「ChessMaster」の新しい戦略:変化を続けるツールと手法
トレンドマイクロは、2017 年 7 月、本ブログにて標的型サイバー攻撃キャンペーン「ChessMaster」の諜報活動について解説しました。ChessMaster は、「ChCh
2017.11.10 トレンドマイクロ セキュリティブログ
2017年10月のIT総括
2017年10月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 総務省が「IoTセキュリティ総合対策」を公表 10月3日、総務省は、「IoTセキュ
2017.11.08 日立 情報セキュリティブログ
IPAがランサムウェア「Bad Rabbit」に注意喚起
独立行政法人 情報処理推進機構(IPA)は、感染拡大が確認されているランサムウェア「Bad Rabbit」(バッドラビット)に関する注意喚起を公開した。 10月26日に公開された
2017.11.07 日立 情報セキュリティブログ
Windows Defender Exploit Guard: 攻撃表面を縮小して次世代型マルウェアに対抗する
本記事は、Windows Security のブログ “Windows Defender Exploit Guard: Reduce the attack surface agai
2017.11.01 マイクロソフト セキュリティチーム
北朝鮮インターネット事情
北朝鮮のインターネットは、ハッカーが北朝鮮国内から国外にアクセスするのみで、外からはアクセス不可能な一方通行のネットワークだと一般には考えられているようです。2014 年の「Son
2017.10.27 トレンドマイクロ セキュリティブログ
ランサムウェア「Bad Rabbit」は企業を脅すサイバー攻撃の可能性
ロシアやウクライナを中心に被害が発生したランサムウェア「Bad Rabbit」の攻撃について、その拡散手法などの状況が徐々に明らかになってきた。国内では、アイカ工業のウェブサイト
2017.10.27 ZDNet Japan
銀行情報を狙うマルウェア「Ursnif」、日本での活動が再び活発に
Ursnifが仕掛けられたメールは「公共料金請求書データ送付の件」「商品発送のお知らせ」といった内容でユーザーをだまし、添付ファイルやリンクをクリックさせようとする。
2017.10.27 ITmedia NEWS セキュリティ
ボットネット「Necurs」、攻撃者にエラーレポート返送--攻撃を「品質向上」か
世界で最も悪名高いボットネットの1つである「Necurs」を操る攻撃に、新たな機能が確認された。マルウェアに感染したマシンのデスクトップのスクリーンショットを撮るというものだ。
2017.10.19 ZDNet Japan