SolarWinds社製品を悪用、米政府などを狙う大規模サプライチェーン攻撃
世界的に広く利用されているネットワーク監視製品のサプライチェーンを攻撃することで実施された高度かつ大規模なサイバー攻撃について各方面で報じられており、当社でもそれらの攻撃を観測して
2020.12.16 トレンドマイクロ セキュリティブログ
Microsoft、SMSや音声通話による多要素認証をやめてアプリベースの多要素認証への移行を推奨
headless 曰く、SMSや音声通話による多要素認証(MFA)はMFAの方式の中で最弱だとして、MicrosoftのAlex Weinert氏が他の方式によるMFAへの移行を推
2020.11.13 スラド
Microsoft、Microsoft Edge 85以降でSHA-1証明書の使用を可能にする新たな(かつ非推奨の)グループポリシーを追加
headless 曰く、MicrosoftがMicrosoft Edge 85以降を対象に、限定的ながらSHA-1証明書で保護された接続を許可できるようにするグループポリシーを追加
2020.09.02 スラド
ランサムウェア「Nefilim」のネットワーク侵入と感染拡大の手法を調査
ランサムウェアを使用するサイバー犯罪者が、その手口を変化させています。データを暗号化して復号キーと引き換えに身代金を要求するだけではなく、情報の窃取と暴露も伴うようになりました。重
2020.08.07 トレンドマイクロ セキュリティブログ
台湾企業での標的型攻撃事例で新たなランサムウェアを確認
台湾の複数の企業において新たなランサムウェアファミリーを使用した標的型攻撃の被害が確認されました。「ColdLock」と名付けられたランサムウェアファミリーは標的のデータベースやメ
2020.05.09 トレンドマイクロ セキュリティブログ
Weekly Report: 複数の Mozilla 製品に脆弱性
【1】複数の Mozilla 製品に脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates for
2019.12.11 JPCERT/CC注意喚起
Weekly Report: 複数の VMware 製品に脆弱性
【1】複数の Mozilla 製品に脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates for
2019.12.11 JPCERT/CC注意喚起
Weekly Report: Wireshark にサービス運用妨害 (DoS) の脆弱性
【1】複数の Mozilla 製品に脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates for
2019.12.11 JPCERT/CC注意喚起
Weekly Report: エムオーテックス株式会社製の複数の製品に権限昇格の脆弱性
【1】複数の Mozilla 製品に脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates for
2019.12.11 JPCERT/CC注意喚起
Weekly Report: 脆弱な TPM 上で生成された Windows Hello for Business の公開鍵に関する問題
【1】複数の Mozilla 製品に脆弱性 情報源 US-CERT Current ActivityMozilla Releases Security Updates for
2019.12.11 JPCERT/CC注意喚起