Trend Vision OneとCloudTrailで解明するクラウド攻撃
多要素認証(MFA)の導入 全ユーザ、特に管理者権限を持つユーザにMFAを義務付け、セキュリティを強化する。 最小権限の原則の適用 ユーザとアプリケーションには必要最小限の権限
2024.08.08 トレンドマイクロ セキュリティブログ
ランサムウェアグループ「Play」が新たなLinux型亜種を用いてESXi環境を攻撃:犯罪サービス「Prolific Puma」との繋がりを示唆
定期的なアップデート:既知の脆弱性を突かれないように、ESXi環境や管理用ソフトウェアを最新の状態に保つ。 仮想パッチ:多くの企業や組織では、ESXi環境のアップデートを理想的な速
2024.07.26 トレンドマイクロ セキュリティブログ
CrowdStrikeのアップデートを起因とした世界的ブルースクリーン障害(BSoD):便乗したサイバー攻撃に注意
今回のインシデントは、影響を受けた人々にとって非常に不運な事態であり、関係者全ての迅速な問題解決と復旧を心からお祈りします。 多くの人がWindowsシステムの復旧に注目する一方で
2024.07.21 トレンドマイクロ セキュリティブログ
Kubernetesセキュリティの3本の柱であるイメージスキャン、アドミッションコントローラ、ランタイムセキュリティについて理解する
この段階で使用されるメカニズムの1つは、「ドリフト検出」と呼ばれています。このメカニズムは、元のコンテナイメージを確認し、それを実行中のコンテナの実際の状態と比較することで機能しま
2024.07.19 トレンドマイクロ セキュリティブログ
攻撃グループ「Void Arachne」が中国語話者を狙ってC&C用フレームワーク「Winos 4.0」を展開
まとめ 本調査では、中国語話者を標的とする攻撃グループ「Void Arachne」の活動内容を分析しました。本攻撃グループは、SEOポイズニングの手口やTelegramなどの著名な
2024.07.16 トレンドマイクロ セキュリティブログ
MITRE ENGENUITY ATT&CK評価:100%検知率の真価を探る
これらの結果は、トレンドマイクロのMDR(Managed Detection and Response)が高度なサイバー脅威に対して総合的かつ効果的な防御を提供できることを示してい
2024.07.11 トレンドマイクロ セキュリティブログ
PHPの脆弱性(CVE-2024-4577)を狙う攻撃について
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 &nb
2024.07.05 IPA
生成AIを用いたサイバー犯罪に関する最新の調査状況を解説
WormGPT以降、新規の犯罪用LLMが出現していない理由も、上述の原則から説明できます。つまり、完全に新規の言語モデルを作成するには、計算コストと人的リソースの両面で膨大なコスト
2024.05.22 トレンドマイクロ セキュリティブログ
Windowsの新たなゼロデイ脆弱性を悪用したQakBot攻撃を発見
カスペルスキーのリサーチャー、ボリス・ラーキンとマート・デガメンチは、Windowsの新たなゼロデイ脆弱性(CVE-2024-30051)を発見しました。これは、2024年4月上旬
2024.05.16 カスペルスキー公式ブログ
サイバー諜報グループ「Earth Hundun」がマルウェア「Waterbear」や「Deuterbear」を継続的にアップデート
はじめに 最近に入り、行政機関や研究機関、テクノロジー業界に対するサイバー攻撃が急増していることが、トレンドマイクロの調査によって判明しました。攻撃の背後にいるのはサイバー諜報グル
2024.04.30 トレンドマイクロ セキュリティブログ