脅威を知る:「ゼロデイ攻撃」
「ゼロデイ攻撃」は、その時点ではまだ修正プログラム(パッチ)が公開されていない脆弱性を利用するサイバー攻撃です。つまり、その時点では根本的な解決方法がない状態での攻撃ということであ
2020.04.11 トレンドマイクロ セキュリティブログ
HiOS および HiSecOS におけるバッファオーバーフローの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版へアップデートしてください。 本脆弱性を修正した HiOS バージョン 07.0.03 および HiSecOS バージョン 0
2020.04.02 JVN
クラウドストレージの誤設定による情報漏えいが続発
法人組織でのクラウド利用が進む中、様々なデータの置き場所もクラウドへ移行しています。クラウドは利便性が高いものですが、その利便性ゆえに設定の不備が思わぬ事態を招くこともあります。こ
2020.03.18 トレンドマイクロ セキュリティブログ
IoTデバイスなど51万超の認証情報をハッカーが暴露
あるハッカーが、515,000以上に及ぶサーバ、ルータ、およびIoTデバイスの認証情報のリストを、人気のあるハッキングフォーラム上で公開しました。ZDNetによれば、公開されたリス
2020.02.03 トレンドマイクロ セキュリティブログ
一般利用者を狙う脅威: 2020年に注視すべき動向
2019年もサイバー犯罪が猛威を振るい、インターネット、PC、各種デバイスを利用する一般利用者がさまざまな影響を受けた年となりました。「2019年上半期セキュリティラウンドアップ」
2020.01.30 トレンドマイクロ セキュリティブログ
Dockerコンテナを特権モードで実行することが危険な理由
Docker の「Privileged(特権)」コンテナ(以下、特権コンテナ)は、簡潔に言えば、ホストコンピュータに対するすべてのルート権限を備えたコンテナであり、通常のコンテナで
2020.01.21 トレンドマイクロ セキュリティブログ
家庭内の会話が筒抜けに?スマートスピーカーで盗聴、フィッシング攻撃を行えることが実証される
トレンドマイクロは12月4日、公式ブログで「スマートスピーカー『Google Home』や『Alexa』を悪用して盗聴やフィッシング攻撃を行う手法が実証される」と題する記事を公開し
2019.12.06 トレンドマイクロ is702
スマートスピーカー「Google Home」や「Alexa」を悪用して盗聴やフィッシング攻撃を行う手法が実証される
スマートスピーカーで利用されるアプリは、「Amazon Alexa」では「スキル」、「Google Home」では「アクション」と呼ばれています。今回、ドイツのセキュリティ企業「S
2019.12.04 トレンドマイクロ セキュリティブログ
標的型攻撃手法解説:「APT33」によるC&C追跡困難化
標的型攻撃では、攻撃者ごとに特徴的な攻撃手法を使用するものと考えられており、標的型攻撃の攻撃手法を分析する上で重要な要素となっています。本記事ではトレンドマイクロが確認した標的型攻
2019.11.19 トレンドマイクロ セキュリティブログ
ついに「BlueKeep」脆弱性を利用する攻撃が登場、早急な更新を
5月中旬に確認された「CVE-2019-0708」の脆弱性(通称「BlueKeep」)はWindowsのリモートデスクトッププロトコル(RDP)の脆弱性であり、本ブログの記事でもそ
2019.11.12 トレンドマイクロ セキュリティブログ