DiscordのCDNを介して拡散される情報窃取型マルウェア「Lumma Stealer」
トレンドマイクロのソリューション Managed XDRは、企業や組織全体から収集された様々なデータセットに対して高度に専門的な解析を適用し、攻撃を特定し阻止します。優れた人工知能
2023.12.12 トレンドマイクロ セキュリティブログ
スパイウェアに感染したWhatsAppメッセンジャーの改造アプリ
過去10年間で、ほぼすべてのインターネットユーザーがWhatsAppやTelegramなどのメッセンジャーアプリを使用するようになりました。何十億人もの人がこれらのアプリを使用して
2023.12.08 カスペルスキー公式ブログ
クラウドネイティブ環境におけるゼロトラストの実現:攻撃事例による考察
クラウドネイティブ環境でのネットワークセグメンテーションの実装 クラウドネイティブ環境でネットワークセグメンテーションを実装するための効果的な方法は、以下のとおりとなります。 仮想
2023.12.06 トレンドマイクロ セキュリティブログ
不正な暗号資産マイナーやルートキットの感染を招く脆弱性「CVE-2023-46604(Apache ActiveMQ)」
まとめ 脆弱性「CVE-2023-46604」は、今後も多岐に渡って、より多くの攻撃グループに利用され続けると考えられます。その代表例がKinsingであり、本脆弱性を突いて暗号資
2023.11.28 トレンドマイクロ セキュリティブログ
偽のブラウザーアップデートをダウンロードさせるClearFakeキャンペーン、Mac版が登場
不正に改変したウェブページを通じて偽のブラウザーアップデートをダウンロードさせる ClearFake キャンペーンはこれまで Windows ユーザーをターゲットにしていたが、Ma
2023.11.25 スラド
SkypeやTeamsを介してマルウェア「DarkGate」を企業組織に配布する攻撃活動について解説
まとめおよび推奨事項 本事例では、攻撃者が目的を達成する前にその活動を検知し、隔離することに成功しました。しかし、攻撃者がDarkGateの宣伝や貸与に軸足を移している実態を踏まえ
2023.11.23 トレンドマイクロ セキュリティブログ
サプライチェーンやコードベースを通じてマルウェア感染を引き起こす攻撃の手口と対策について解説
まとめ 本稿では、サプライチェーン攻撃の事例として、Execスマグリング、GitHubなどのプラットフォーム、PyPiなどのリポジトリを組み合わせて個人、企業、組織を感染させる手口
2023.11.22 トレンドマイクロ セキュリティブログ
Google Playマルウェア、2023年のダウンロード数は6億を超える
感染したアプリが起動されると、ユーザーの知らない間に隠れた広告が「表示」されます。それ自体は深刻な脅威ではないのですが、この動作によってデバイスのパフォーマンスとバッテリー寿命に影
2023.11.21 カスペルスキー公式ブログ
攻撃グループ「APT34」によるアフリカ政府機関を偽装して新型マルウェアを展開するフィッシング攻撃
トレンドマイクロは、持続的標的型攻撃(Advanced Persistent Threat)を展開する攻撃グループ「APT34」の新型マルウェアの亜種を発見しました。一連の攻撃はサ
2023.11.15 トレンドマイクロ セキュリティブログ
CVSS 4.0正式リリース
headless 曰く、FIRST は 1 日、CVSS 4.0 を正式リリースした (プレスリリース、 ドキュメントとリソース、 HackRead の記事、 Bleeping C
2023.11.07 スラド