CI/CDツール「TeamCity」の脆弱性によってランサムウェア「Jasmin」などのマルウェアに感染するリスク
ドメイン探索および永続化コマンドの実行 以上に述べたマルウェアの配備に加え、ネットワーク内でのインフラ探索や永続化を目的とするコマンドの実行も確認されました。これらコマンドは、Te
2024.04.10 トレンドマイクロ セキュリティブログ
Black Bastaを含むランサムウェアグループがScreenConnectの脆弱性を悪用
さまざまな攻撃グループがScreenConnectの脆弱性を悪用 トレンドマイクロのテレメトリーによると、ConnectWiseのScreenConnectに存在するこれらの脆弱性
2024.02.27 トレンドマイクロ セキュリティブログ
偽暗号資産サイトと正規リモート管理ツールを悪用する攻撃キャンペーン
■ はじめに 正規のリモート操作ソフトとして有名な「TeamViewer」を悪用するマルウェア「SpyAgent」を介した攻撃キャンペーンについて、トレンドマイクロは追跡し、調査し
2022.04.19 トレンドマイクロ セキュリティブログ
Microsoft、Windows 10 Update Assistant の脆弱性 2 件を修正
headless 曰く、Microsoft が 11 月のセキュリティアップデートで、Windows 10 Update Assistant の特権昇格の脆弱性 2 件 (CVE-
2021.11.30 スラド
Hitachi ABB Power Grids 製 Ellipse APM におけるクロスサイトスクリプティングの脆弱性
アップデートする 開発者が提供する情報をもとに、最新版にアップデートしてください。 開発者は本脆弱性を修正したバージョンをリリースしています。 Ellipse APM バージョ
2021.04.22 JVN
監視カメラサービスがハッキングを受ける。企業や病院、警察、刑務所など15万台以上の映像が流出
クラウド型のビル監視・運用ツールを提供しているスタートアップ企業のVerkadaが外部からハッキングされたそうだ。これにより同社の利用者15万台以上のカメラ映像が流出したと報じられ
2021.03.12 スラド
Advantech 製 iView における複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 遠隔の第三者により情報が漏えいする - CVE-2021-22654 機器のロ
2021.02.12 JVN
ソフトウェア開発会社向けにランサムウェア対策のガイドラインを発表|CSAJ
一般社団法人コンピュータソフトウェア協会(CSAJ)は12月8日、ソフトウェア開発企業の経営者、システム管理者、開発担当者を対象に、ランサムウェアへの注意を改めて呼びかけるとともに
2020.12.10 トレンドマイクロ is702
反射型DLLインジェクションにより高度なファイルレス活動を行うランサムウェア「Netwalker」
攻撃者は、より巧妙に検出を回避するための技術を常に考案しています。トレンドマイクロは、「Netwalker(ネットウォーカー)」と名付けられたランサムウェアによる攻撃を確認しました
2020.07.09 トレンドマイクロ セキュリティブログ
「Windows 10」デバイス向けのセキュリティ設定フレームワーク「SECCON」
MicrosoftのプリンシパルプログラムマネージャーであるChris Jackson氏は、「われわれは、次の問題についてじっくりと考えた。ユーザーの環境について何も分かっていな
2019.04.15 ZDNet Japan