サイドカーコンテナに対するインジェクション攻撃の手法と対策を解説
ベストプラクティス 組織や企業は、サイドカーコンテナに対するサイバー脅威からKubernetesを保護するために、以下の「セキュリティに関する推奨事項」を適用することが大切です。
2024.05.17 トレンドマイクロ セキュリティブログ
Windowsの新たなゼロデイ脆弱性を悪用したQakBot攻撃を発見
カスペルスキーのリサーチャー、ボリス・ラーキンとマート・デガメンチは、Windowsの新たなゼロデイ脆弱性(CVE-2024-30051)を発見しました。これは、2024年4月上旬
2024.05.16 カスペルスキー公式ブログ
サイバー攻撃、先手で無害化 能動的防御導入へ、臨時国会で法整備検討 月内に有識者会議
政府は、サイバー攻撃に先手を打ち被害を未然に防ぐ「能動的サイバー防御」の導入に向けた検討を本格化させる。月内にも有識者会議を設置し、法整備に向けた課題を整理した上で秋の臨時国会への
2024.05.14 ITmedia NEWS セキュリティ
Gemini搭載の脅威インテリジェンス「Google Threat Intelligence」、Google Cloudで
Google Cloudは、新たな脅威インテリジェンスサービス「Google Threat Intelligence」を発表した。2022年に買収したMandiantの知識、Vir
2024.05.09 ITmedia NEWS セキュリティ
トレンドマイクロ、インターポールとの連携でバンキングトロジャン「Grandoreiro」の脅威を排除
2023年4月、国際刑事警察機構 (インターポール)は、バンキングトロジャン「Grandoreiro」に関連する感染の痕跡(IOC, Indicator of Compromise
2024.05.09 トレンドマイクロ セキュリティブログ
2023年下半期ランサムウェア脅威動向:被害拡大とRaaSグループの活発化
LockBitがRaaS運営グループとしての優位性維持に苦慮 2023年11月、LockBit 3.0による攻撃での脆弱性CVE-2023-4966悪用が判明しました。この脆弱性は
2024.04.26 トレンドマイクロ セキュリティブログ
深刻化する「サポート詐欺」被害:不正広告と遠隔操作の手口がエスカレート
また、以前は数万円程度だった被害額は高額化が顕著です。2023年にトレンドマイクロで確認した事例でも100万円規模の被害が報告されていましたが、2024年に入り1000万円規模の被
2024.04.25 トレンドマイクロ セキュリティブログ
DoS攻撃の脅威
インサイト ENISAレポートでは、サイバー攻撃の手口や「IoTデバイスの普及とDoS攻撃との関係性」に焦点を当てて解説しています。 新しい分類スキーム 当レポートでは、攻撃の技術
2024.04.23 トレンドマイクロ セキュリティブログ
アタックサーフェスの Operational Relay Box 化を伴うネットワーク貫通型攻撃について ~Adobe ColdFusion の脆弱性(CVE-2023-29300)を狙う攻撃~
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 &nb
2024.04.18 IPA
ランサムウェア「Agenda」が仮想化ツール「vCenter」や「ESXi」のサーバに拡散:独自のPowerShellスクリプトを使用
企業や組織では、マルチレイヤーのアプローチを採用することにより、システムへの侵入経路(エンドポイント、メール、Web、ネットワーク)を厳重に保護することが可能です。また、セキュリテ
2024.04.16 トレンドマイクロ セキュリティブログ