米国防総省が市民のネット投稿を監視か? AWSの設定ミスで露呈
米国防総省が収集したと思われる個人のニュースへのコメントやSNSへの投稿などが、AWSのユーザーなら誰でもダウンロードできてしまう状態で、AWS S3のバケットに保存されていた。
2017.11.20 ITmedia NEWS セキュリティ
実例で学ぶネットの危険:スマホで突然の「ウイルスに感染」表示、開くとどうなる?
実例で学ぶネットの危険:スマホで突然の「ウイルスに感染」表示、開くとどうなる? トレンドマイクロでは日夜多くのサイバー攻撃を監視していますが、Web上の表示や広告から攻撃に誘導する
2017.11.15 トレンドマイクロ セキュリティブログ
標的型サイバー攻撃集団「BRONZE BUTLER」によるバックドア型マルウェア「DASERF」、ステガノグラフィを利用
「REDBALDKNIGHT(別名:BRONZE BUTLER、Tick)」は、主に日本の法人を対象として諜報活動を実行するサイバー攻撃集団です。標的には、バイオテクノロジー企業、
2017.11.14 トレンドマイクロ セキュリティブログ
Packetbeat におけるサービス運用妨害 (DoS) の脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 ワークアラウンドを実施する 次のワークアラウンドを実施することで、本脆弱性の影響を軽減すること
2017.11.14 JVN
10月は件数減も、Appleをかたるフィッシングを依然として数多く確認
11月1日、フィッシング対策協議会は、2017年10月の月次報告書を公開した。 これによると、フィッシング報告件数は982件と、前月(1,193件)より211件減少した。また、フ
2017.11.13 日立 情報セキュリティブログ
ITセキュリティプロフェッショナルの18%が紙ベースで特権アカウントを管理しているとの調査結果
アイデンティティとアクセス管理(IAM)ソリューションを提供するOne Identityの調査によれば、ITセキュリティプロフェッショナルの18%が特権アカウントの資格情報管理を紙
2017.11.11 スラド
標的型サイバー攻撃キャンペーン「ChessMaster」の新しい戦略:変化を続けるツールと手法
トレンドマイクロは、2017 年 7 月、本ブログにて標的型サイバー攻撃キャンペーン「ChessMaster」の諜報活動について解説しました。ChessMaster は、「ChCh
2017.11.10 トレンドマイクロ セキュリティブログ
仮想化環境のセキュリティを監視--AWSとラック、マカフィーが連携
サービスを提供するラック 代表取締役社長の西本逸郎氏によれば、JSOCによるセキュリティ監視サービスでは2004年からマカフィーのIPSを取り扱い、現在は同社が取り扱うIPSの約
2017.11.09 ZDNet Japan
2017年10月のIT総括
2017年10月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 総務省が「IoTセキュリティ総合対策」を公表 10月3日、総務省は、「IoTセキュ
2017.11.08 日立 情報セキュリティブログ
IPAがランサムウェア「Bad Rabbit」に注意喚起
独立行政法人 情報処理推進機構(IPA)は、感染拡大が確認されているランサムウェア「Bad Rabbit」(バッドラビット)に関する注意喚起を公開した。 10月26日に公開された
2017.11.07 日立 情報セキュリティブログ