WannaCry拡散に悪用された攻撃ツール「Eternalblue」の分析結果、警察庁が発表
警察庁は5月25日、攻撃ツール「Eternalblue」を悪用した攻撃について、あらためて観測結果を発表し、注意を呼びかけました。警察庁が運用するインターネット定点観測システムへの
2017.05.29 トレンドマイクロ is702
「CERBER」バージョン6:ランサムウェアの変遷と今後の展開
暗号化型ランサムウェア「CERBER(トレンドマイクロでは「RANSOM_CERBER」ファミリとして検出対応)」は、初めて検出報告が確認されてから 1年が経過し、いまや最も活発な
2017.05.24 トレンドマイクロ セキュリティブログ
「マルウェア防御は難しいと理解すべし」--神戸大大学院の森井教授
「2017 Japan IT Week 組込みシステム開発技術展」の5月11日の特別講演では、IoT(Internet of Things)などの組み込みシステムにおけるサイバー
2017.05.17 ZDNet Japan
パスワード変更不可な米長距離バス会社のWebサービス
米国の長距離バス会社GreyhoundのWebサイトGreyhound.comでは利用者向けのポイントプログラムを提供しているのだが、登録した会員はパスワードを変更することもできな
2017.05.07 スラド
ぴあの運営するBリーグチケットサイトで個人情報15万件が流出、Struts2の脆弱性が原因
あるAnonymous Coward 曰く、ぴあが運営する、プロバスケットボールリーグ「Bリーグ」の公式チケットサイトおよびファンクラブサイトが不正アクセスを受けた。最大で15万4
2017.04.26 スラド
ぴあ運営の「B.LEAGUE」サイトで情報流出、特別損失も計上へ
ぴあの継続調査で4月10日に、両サイトで使われていたApache Struts2の脆弱性を突くサイバー攻撃による不正アクセスの痕跡が発見された。第三者がウェブサーバやデータベース
2017.04.25 ZDNet Japan
ぴあ運営の「B.LEAGUE」サイトで情報流出、特別損失も計上へ
ぴあの継続調査で4月10日に、両サイトで使われていたApache Struts2の脆弱性を突くサイバー攻撃による不正アクセスの痕跡が発見された。第三者がウェブサーバやデータベース
2017.04.25 ZDNet Japan
2017年3月のIT総括
2017年3月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 ハッシュ関数「SHA-1」の衝突攻撃(SHAtterd)について注意喚起 3月7日、
2017.04.10 日立 情報セキュリティブログ
Apache Struts2の脆弱性、ファイル暗号化のランサムウェアに悪用
1カ月前に発覚した「Apache Struts2」の脆弱性が、ランサムウェア「Cerber」の亜種を使った、Windowsに対する攻撃に悪用される事例が多発しているという。
2017.04.07 ITmedia NEWS セキュリティ
JINSのオンラインショップ、Strutsの脆弱性を付かれた不正アクセスで個人情報漏洩の可能性
メガネの販売などを手がけるJINSのオンラインショップが不正アクセスを受けたことを発表している(JINSの発表)。不正アクセスが発覚したのは3月22日で、23日には修正を行ったと
2017.03.27 スラド