Azure DevOps Server 2020におけるデフォルト設定時(HTTP)のサプライチェーン攻撃
送信データに対する暗号化の必要性から、法人組織はTLSを頼りにするようになっています。これはインターネットを介してデータを送信する場合だけでなく、信頼された企業環境の中でも言えるこ
2022.02.22 トレンドマイクロ セキュリティブログ
2021年第4四半期におけるランサムウェアの脅威動向:Conti、Lockbitによる被害が顕著に
ランサムウェアの背後にいる攻撃者は、2021年は主に多重恐喝の手口を組み込んだ攻撃キャンペーンに注力していました。本ブログ記事では、ランサムウェア「LockBit」/「Conti」
2022.02.17 トレンドマイクロ セキュリティブログ
Nefilimランサムウェアの攻撃手法をMITRE ATT&CKの観点から見る
Nefilimは、標的型攻撃の手法のような高度な技術を使用する新種のランサムウェアファミリの一つです。これは、トレンドマイクロが侵入セット「Water Roc」として追跡しているグ
2022.02.17 トレンドマイクロ セキュリティブログ
Google、2段階認証の標準化によりアカウントの乗っ取り被害が50%減少
Googleによると、2021年に同社が行った2段階認証(2SV)の標準化によりアカウントの乗っ取り被害が約5割減少したという。標準化により同社アカウントを持つ1億5000万人以上
2022.02.15 スラド
ランサムウェア市場は職業化が進み、犯罪ビジネスモデルが確立
米国土安全保障省 (DHS) の Cybersecurity & Infrastructure Security Agency (CISA) と米連邦捜査局 (FBI) 、
2022.02.11 スラド
Linux版「LockBit」ランサムウェアを初確認、VMware ESXiに与える影響を解説
トレンドマイクロは、ランサムウェア「LockBit」が侵入時に用いるツール群を追跡調査する中で、2021月10月のアンダーグラウンドフォーラム「RAMP」内でアフィリエイト(攻撃を
2022.02.10 トレンドマイクロ セキュリティブログ
ランサムウェア「Conti」の攻撃活動をトレンドマイクロの技術により追跡
2021年2月、トレンドマイクロはランサムウェアファミリ「Conti」による攻撃に関連した一連の疑わしいイベントに対して警戒を強めていたところ、弊社製品であるTrend Micro
2022.02.10 トレンドマイクロ セキュリティブログ
Siemens製品に対するアップデート(2022年2月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-244969 遠隔の第三者によるサービス運用妨害 (DoS) 攻撃、情報漏えい
2022.02.09 JVN
Microsoft、なりすまし対策で無効化した ms-appinstaller プロトコルをグループポリシーで再有効化できるようにする計画
headless 曰く、Microsoftは 4 日、ms-appinstaller プロトコルの無効化と今後の計画に関するブログ記事を公開した (Windows IT Pro B
2022.02.06 スラド
GPUの製造時のバラツキを使って個人を追跡する技術
Cookieなどと同じようにハードウェアの個体差を使用、個人を識別し追跡するという研究が発表されたそうだ。iPhone Maniaの記事によると、この研究ではGPUの製造時のばらつ
2022.02.03 スラド