CBESTとは
CBEST(シーベスト)とは、英国の金融当局が推進する、金融機関向けのTLPT(脅威ベースのペネトレーションテスト)のフレームワークのこと。 イングランド銀行(BoE)と、ペネト
2019.11.05 日立 情報セキュリティブログ
2019年第3四半期脅威動向、「二要素認証突破型フィッシング」「ECサイト改ざん」の脅威が拡大
トレンドマイクロは10月31日、公式ブログで「『カード情報詐取を狙うECサイト改ざん』と『ネットバンキング二要素認証突破型フィッシング』、2019年第3四半期の脅威動向を分析」と題
2019.11.01 トレンドマイクロ is702
「カード情報詐取を狙うECサイト改ざん」と「ネットバンキング二要素認証突破型フィッシング」、2019年第3四半期の脅威動向を分析
トレンドマイクロでは2019年第3四半期(7~9月)における国内外での脅威動向について分析を行いました。この第3四半期、国内ではECサイトやクラウドサービス等で利用される認証や決済
2019.10.31 トレンドマイクロ セキュリティブログ
【注意喚起】2つの国内大手航空会社をかたった偽のメッセージに注意
国内大手航空会社をかたった偽のメールやキャンペーンメッセージが拡散中です。不正サイトへの誘導を確認していますので利用者は十分気を付けてください。今回ほぼ同時期に確認されたこれらの手
2019.10.30 トレンドマイクロ is702
ハッキング集団を名乗るセクストーションスパム、700米ドルを要求
ChaosCCというハッキング集団によって送信されたとされるセクストーション(性的脅迫)スパムが報告され話題になりました。彼らは、「ユーザの端末を乗っ取った上で、ユーザがアダルトコ
2019.10.28 トレンドマイクロ セキュリティブログ
UEBAとは
UEBA(User and Entity Behavior Analytics)とは、複数のセキュリティ製品やネットワーク機器などからログを集約し、ユーザー(User)の振る舞いだ
2019.10.28 日立 情報セキュリティブログ
ゼロトラストとは何なのか、歴史と議論をひも解く
法人組織において「ゼロトラストとは何なのか?」と問われた場合、明確な回答は難しいでしょう。ここでは、ゼロトラストについて、その始まりから、理解しておくべきゼロトラストの本来の意味を
2019.10.25 トレンドマイクロ セキュリティブログ
二要素認証の突破を狙う攻撃が拡大中、ログインする際はより慎重に確認を
トレンドマイクロは10月24日、公式ブログで「国内ネットバンキングの二要素認証を狙うフィッシングが激化」と題する記事を公開しました。 ここ最近、国内におけるフィッシング詐欺におい
2019.10.25 トレンドマイクロ is702
「Exim」メールサーバのバッファオーバーフロー脆弱性「CVE-2019-16928」を解説
中国のセキュリティリサーチ組織「QAX-A-Team」は、2019年9月、UNIX用のメール転送エージェント(MTA)「Exim」上に存在する脆弱性「CVE-2019-16928」
2019.10.25 トレンドマイクロ セキュリティブログ
NISCが政府のサイバーセキュリティに関する予算を発表
内閣サイバーセキュリティセンター(NISC)は、10月18日、政府のサイバーセキュリティに関する予算について発表した。 令和2年度の予算概算要求額は881.1億円となり、令和元年
2019.10.25 日立 情報セキュリティブログ