政府、次期サイバーセキュリティ戦略で中国とロシア、北朝鮮を脅威として明記
政府は27日、サイバーセキュリティ戦略本部の会合で今後3年間の「次期サイバーセキュリティ戦略」の方向性を決定した。今回初めてサイバー攻撃の脅威として中国、ロシア、北朝鮮の国名を明記
2021.09.28 スラド
スパイウェア「Pegasus」の攻撃で悪用されたiPhoneのゼロクリックエクスプロイト「ForcedEntry」を解説
カナダ・トロント大学のセキュリティ研究所「Citizen Lab」は、バーレーンの活動家9人に対して使用された高度なiPhone向けエクスプロイト(脆弱性攻撃ツール)の詳細について
2021.09.27 トレンドマイクロ セキュリティブログ
最新の攻撃はここまで高度化・悪質化している、「国内標的型分析レポート2021年版」公開
トレンドマイクロは9月16日、2020年に発生した「標的型攻撃」を分析した「国内標的型分析レポート2021年版」を公開しました。 「標的型攻撃」とは、重要情報の窃取などを目的とし
2021.09.24 トレンドマイクロ is702
日本郵便のインターネット転居届『e転居』、オンラインによる本人確認を導入
日本郵便は17日、同社のインターネット上で転居届を受け付けるサービス「e転居」で、本人確認を導入すると発表した。この本人確認は9月24日より導入される。本人確認に利用される書類は運
2021.09.23 スラド
LINEのQRコードログインに脆弱性が見つかる。556件の被害が確認
LINEは10日、QRコードログインにおける2要素認証に脆弱性が存在しており、それにより不正ログインが発生していたと発表した。脆弱性に関してはすでに修正済みとのこと。QRコードを用
2021.09.22 スラド
Microsoft アカウント、パスワードレスアカウントとして設定可能に
Microsoft は 15 日、Microsoft アカウントからパスワードを完全に削除し、パスワードレスアカウントとして設定可能になったことを発表した (Microsoft S
2021.09.18 スラド
Digi International製PortServer TS 16における不適切な認証の脆弱性
Digi International社が提供するEthernetターミナルサーバであるPortServer TS 16には、不適切な認証の脆弱性(CWE-287、CVE-2021-
2021.09.15 JVN
Sensormatic Electronics製KT-1に認証回避の脆弱性
KT-1はSensormatic Electronics社が提供する入退室管理システムです。KT-1には、キャプチャリプレイ攻撃により認証が回避される脆弱性(CWE-294、CVE
2021.09.15 JVN
2021年上半期のサイバー脅威、ランサムウェア被害が急増し前期の3倍近くに|警察庁
警察庁は9月9日、2021年(令和3年)上半期におけるサイバー空間の脅威情勢について、観測データなどを分析した結果を発表しました。 2021年上半期は、ランサムウェアによる攻撃、
2021.09.15 トレンドマイクロ is702
Weekly Report: Microsoft MSHTMLに任意コード実行の脆弱性
【1】Microsoft MSHTMLに任意コード実行の脆弱性 情報源 CISA Current ActivityMicrosoft Releases Mitigations
2021.09.15 JPCERT/CC注意喚起