駿河屋、カード情報3万件超が漏えいか 8月公表の不正アクセスで
駿河屋は12月4日、8月に公表したECサイト「駿河屋.JP」の不正アクセス被害により、3万件超のクレジットカード情報が漏えいした可能性があると明らかにした。監視ツールの脆弱性を突い
2025.12.04 ITmedia NEWS セキュリティ
Weekly Report: JPCERT/CCが「SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツールYAMAGoya」を公開
JPCERT/CCが「SigmaおよびYARAルールを活用したリアルタイムクライアント監視ツールYAMAGoya」を公開
2025.11.27 JPCERT/CC注意喚起
サイバー犯罪者に注目されるLLMサービス「Xanthorox」の実態を分析
Xanthoroxは、「ウィンドウサイズ」として32,768トークンを有する旨を回答しました。この点より、基盤としてモデル「Gemini Pro 1.0」を利用している可能性があり
2025.11.17 トレンドマイクロ セキュリティブログ
IBMインフラストラクチャー: 継続的なリスクとコンプライアンス
ビジネス変革の次なる段階: AIとアプリケーションモダナイゼーションの安全性を確保する AI トランスフォーメーションは単なる技術革新ではなく、開発ライフサイクル全体にプロアクティ
2025.11.17 トレンドマイクロ セキュリティブログ
メッセージアプリ「WhatsApp」経由で拡散する攻撃キャンペーン「Active Water Saci」:多層的な永続化と高度なC&C手法を確認
かつてメール経由でバンキングマルウェアを拡散し、自身の痕跡を多く残していた攻撃者は、残す痕跡を少なくするために、乗っ取ったWhatsApp Webのセッションからマルウェアを拡散す
2025.11.13 トレンドマイクロ セキュリティブログ
AIセキュリティの進化:「NVIDIA BlueField」と「Trend Vision One™」の統合
NVIDIAのBlueField DPUは、インフラやセキュリティ処理の分離、隔離、高速化を行う専用プロセッサであり、高品質なネットワーク通信、データ転送、サイバーセキュリティ処理
2025.11.10 トレンドマイクロ セキュリティブログ
エージェンティック・エッジAI: 開発ツールとワークフロー
資産とデータの保護 署名済みアセットの運用。すべてのUSD、URDF、CADファイルに暗号ハッシュと改ざん不能な参照を付与し、不正なメッシュやスクリプトの挿入を防ぎます。 読み取り
2025.11.05 トレンドマイクロ セキュリティブログ
Qilinランサムウェアが、リモート管理ツールとBYOVD手法を利用し、Windowsシステム上でLinux版を展開
これらの偽CAPTCHAページに埋め込まれた難読化されたJavaScriptを解析したところ、多段階のペイロード配信機構が確認されました。これにより、二次的なC&Cサーバからのダウ
2025.11.03 トレンドマイクロ セキュリティブログ
トークナイザーのズレが招くLLM運用のコストとセキュリティの危機
トークナイザー関連ファイルを固定する すべてのトークナイザーファイル(tokenizer.json、vocab.json、merges.txt、tokenizer_config.j
2025.10.27 トレンドマイクロ セキュリティブログ
Oxford Nanopore Technologies製MinKNOWにおける複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 同一ネットワーク上の権限のないユーザーによってシーケンサーにアクセスされる また、MinKNOWアプリケーシ
2025.10.22 JVN