スパイウェア「Pegasus」の攻撃で悪用されたiPhoneのゼロクリックエクスプロイト「ForcedEntry」を解説
カナダ・トロント大学のセキュリティ研究所「Citizen Lab」は、バーレーンの活動家9人に対して使用された高度なiPhone向けエクスプロイト(脆弱性攻撃ツール)の詳細について
2021.09.27 トレンドマイクロ セキュリティブログ
ランサムウェア攻撃で悪用された正規ツールを解説
セキュリティリサーチやシステムの運用管理、ペネトレーションテスト(侵入テスト)などの正当な目的で使用される様々な正規ツールがあります。しかし、昨今ではサイバー犯罪者たちはそれらをラ
2021.09.09 トレンドマイクロ セキュリティブログ
Sensormatic Electronics製Illustraに境界条件の判定に関する脆弱性
Sensormatic Electronics社(Johnson Controls子会社)が提供するIllustraは、監視・防犯カメラシステムです。 Illustraには、境界条
2021.09.03 JVN
Chaosランサムウェア:潜在的に危険なアプリケーションに付随する概念実証(PoC)
2021年6月以降、トレンドマイクロでは「Chaos」と呼ばれる開発中のランサムウェアビルダーを監視しています。これは、あるアンダーグラウンドのフォーラムでテスト用に提供されており
2021.09.01 トレンドマイクロ セキュリティブログ
JR東日本、先月から顔認証で犯罪者や仮釈放者を照合していた
あるAnonymous Coward 曰く、読売新聞の26日朝刊のAI社会の解説記事内で、唐突に明らかにされたが、JR東日本は実は先月から、顔認証機能付きカメラで重要犯罪の容疑者や
2021.08.30 スラド
国内でも拡大中の正規機能の乗っ取り「ブラウザ通知スパム」の手口を解説
「Webブラウザのプッシュ通知」機能は、ユーザから許可された特定のWebサイトが、購読者のブラウザに通知を送信できるようにする機能です。例として、Chromeは2015年にブラウザ
2021.08.28 トレンドマイクロ セキュリティブログ
Mac向けマルウェア「XCSSET」を追う:Telegramなど複数アプリからの情報窃取を解説
トレンドマイクロではMac利用者を狙うマルウェア「XCSSET」の攻撃キャンペーンを追跡調査しています。前回2021年5月の記事では、最新のmacOS 11「Big Sur」を対象
2021.08.24 トレンドマイクロ セキュリティブログ
Razer のマウスドライバー、インストーラーにローカルでの特権昇格の脆弱性
headless 曰く、Razerのゲーミングマウスやドングルで、ドライバーインストーラーに存在するローカルでの特権昇格の脆弱性が公表された(発見者のツイート、 Neowin の記
2021.08.24 スラド
日本を狙うバンキングトロジャン「Cinobi」、不正広告経由で暗号資産サイトなどの認証情報を窃取する手口を解説
今回は特に日本の利用者を狙うバンキングトロジャン(オンライン銀行詐欺ツール)「Cinobi」の最新攻撃手口について報告いたします。Cinobiについては以前2020年4月17日の記
2021.08.20 トレンドマイクロ セキュリティブログ
米国家運輸安全委員会、停止している緊急車両に Tesla 車が衝突した 11 件の事故に関する正式な調査を開始
headless 曰く、米国家運輸安全委員会 (NHTSA) 欠陥調査室 (ODI) は 13 日、Tesla 車が緊急車両に衝突した複数の事故に関する正式な調査の開始を発表した
2021.08.19 スラド