Web改ざんの攻撃手法をWordPress使用サイトでの事例から解説
「WordPress」は、Webサイトや個人ブログの作成に利用されるオープンソースのコンテンツ管理システム(CMS)としてよく知られています。このCMSは現在、全Webサイトの35
2020.01.20 トレンドマイクロ セキュリティブログ
効率的に不正接続を試みるリスト攻撃プログラムが見つかる
流出したIDとパスワードの組み合わせリストを使ってほかのサービスへの不正ログインを狙う攻撃は「リスト型攻撃」と呼ばれるが、これを使ってメールアカウントを奪取し、さらにそのアカウント
2020.01.17 スラド
IoTデバイスやルータを侵害しDDoS攻撃を仕掛けるボットネット「Momentum」
トレンドマイクロは、2019年、Linuxを狙うさまざまな攻撃を確認してきました。そうした中、このプラットフォームのデバイスを狙う注目すべき不正活動を確認しました。入手した検体を解
2019.12.27 トレンドマイクロ セキュリティブログ
標的型攻撃手法解説:Waterbearキャンペーンでの「APIフック」による活動隠蔽
「Waterbear(ウォーターベア)」は、2010 年 10 月から活動が確認されているサイバー攻撃キャンペーン、およびキャンペーンで使用されたマルウェアの呼称です。Water
2019.12.25 トレンドマイクロ セキュリティブログ
ECサイトを狙うサイバー犯罪集団「Magecart」、米国のブラックフライデー商戦に便乗
悪名高いサイバー犯罪集団「Magecart」の攻撃が、新たな傾向と共に継続して確認されています。今回は米国のブラックフライデー商戦に便乗する活動が判明しました。本ブログの今年1月の
2019.12.20 トレンドマイクロ セキュリティブログ
標的型攻撃キャンペーンでの使用が推測される偽装スパイアプリ「CallerSpy」を確認
トレンドマイクロでは、不正サイト上で「Apex App」という名称のチャットアプリを偽装した新たな不正アプリを確認しました。この偽装アプリは、諜報活動に関する様々な動作を示すことか
2019.12.18 トレンドマイクロ セキュリティブログ
11月はAmazonをかたる手口が報告の半数以上を占める
12月4日、フィッシング対策協議会は、2019年11月の月次報告書を公開した。 これによると、フィッシング報告件数は7,760件となり、前月(8,034件)より274件減少した。
2019.12.10 日立 情報セキュリティブログ
2019年11月のIT総括
2019年11月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 顧客満足度調査を装う三井住友銀行のフィッシングに注意喚起 11月1日、フィッシング
2019.12.06 日立 情報セキュリティブログ
macOS向けの「取引アプリ」に偽装し個人情報を窃取するマルウェアに注意喚起
トレンドマイクロ社は、11月18日、macOSを標的に、「Stockfolio」という取引アプリを偽装したマルウェアの攻撃について注意喚起した。 「Stockfolio」は株式や
2019.11.25 日立 情報セキュリティブログ
Mac向け偽アプリを確認、正規の株式取引アプリに偽装し利用者の情報を窃取
トレンドマイクロは11月18日、公式ブログで「macOSを狙うマルウェア:取引アプリに偽装し個人情報を窃取」と題する記事を公開しました。macOS向けの株式取引ソフト「Stockf
2019.11.19 トレンドマイクロ is702