Weekly Report: macOS High Sierra に複数の脆弱性
【1】Apache Tomcat に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityApache Releases Security U
2017.10.12 JPCERT/CC注意喚起
Weekly Report: 「フィッシング対策セミナー 2017」開催のお知らせ
【1】Apache Tomcat に任意のコードが実行可能な脆弱性 情報源 US-CERT Current ActivityApache Releases Security U
2017.10.12 JPCERT/CC注意喚起
2つのランサムウェアを交互に使うスパムメール拡散活動を確認
トレンドマイクロは10月10日、公式ブログで「『LOCKY』と『FAKEGLOBE』、2つのランサムウェアを交互に拡散するスパムメール送信活動を確認」と題する記事を公開しました。
2017.10.11 トレンドマイクロ is702
iOSアプリでのフィッシング詐欺、ダイアログ偽造で簡単に? 開発者が警告
アプリによってシステムダイアログに見せかけたポップアップを表示し、Apple IDのパスワード入力を求めることは、極めて簡単だという。
2017.10.11 ITmedia NEWS セキュリティ
ビジネスプロセス詐欺(BPC):クーポン詐欺関連の投稿をアンダーグラウンド市場で確認
偽造クーポンを利用した景品、割引、払い戻しに関する詐欺は、一部報道によると、米国経済に毎年 3 億〜6 億米ドル(2017 年 10 月 10 日現在、約 338 億〜676 億円
2017.10.10 トレンドマイクロ セキュリティブログ
メール経由の脅威は、他の感染経路と比べて 2 倍にも
最新の ISTR 特別レポート「Email Threats 2017(メール経由の脅威、2017 年版)」では、悪質なマルウェア、BEC 詐欺、各種スパムがメールで横行している実態
2017.10.05 Symantec Connect
サイバー レジリエンスに関するマイクロソフトの見解
本記事は、Ann Johnson (Vice President、Enterprise Cybersecurity Group) による Microsoft Secure Blog
2017.10.04 マイクロソフト セキュリティチーム
ビジネスプロセス詐欺(Business Process Compromise、BPC)の事例と対策
「ビジネスプロセス詐欺(Business Process Compromise、BPC) 」とは、金銭的な利益を目的として、法人の業務プロセスの一部、もしくはプロセスを管理する機器
2017.10.03 トレンドマイクロ セキュリティブログ
サポート詐欺で仮想通貨を発掘させる攻撃発生--別の犯罪も
トレンドマイクロは、偽のサポートサイトにアクセスしたユーザーのコンピュータに仮想通貨を発掘させるコードを拡散する攻撃を報告した。攻撃の9割近くが日本に集中しているという。  今
2017.09.29 ZDNet Japan
攻撃キャンペーン「EITest」によるサポート詐欺サイト、仮想通貨発掘コードを拡散
攻撃キャンペーン「EITest」は、2014 年に初めて確認されて以来、脆弱性攻撃ツール(エクスプロイトキット)を利用してランサムウェアなどさまざまなマルウェアを拡散しています。
2017.09.28 トレンドマイクロ セキュリティブログ