セキュリティ対策で改めで注目される可視化とインテリジェンス
当然ながら脅威の検知には、「これは脅威だ(だろう)」と判断するための根拠(指標)が必要になる。指標には、特定されたマルウェアなどの定義ファイル、不正な通信やファイルの特徴(パター
2018.08.02 ZDNet Japan
DNS水責め攻撃とは
DNS水責め攻撃(DNS Water Torture Attack)とは、DNSサーバーを標的に、複数のマシンから大量のパケットを送るなどしてシステムをダウンさせるDDoS攻撃の一
2018.07.27 日立 情報セキュリティブログ
産総研のセキュリティインシデント--被害が拡大したマネジメントの課題
産業技術総合研究所(産総研)が、2月に発生した不正アクセスによるセキュリティインシデントの調査報告書を公表(PDF)した。インシデントの発生要因として、セキュリティ対策の運用や管
2018.07.25 ZDNet Japan
主要エクスプロイトキットの活動状況、2016 年後半の急減以降も活動は継続
本ブログで 2017 年 2 月に解説したように、2016 年には、主要な脆弱性攻撃ツール(エクスプロイトキット、EK)の活動停止や減少が確認されました。しかし、エクスプロイトキッ
2018.07.19 トレンドマイクロ セキュリティブログ
重要インフラで150のIoT機器に脆弱性が存在--総務省調査
総務省は7月2日、重要インフラや一般向けのIoT機器を対象にした脆弱性調査の結果を発表した。不適切なパスワードの設定など150のIoT機器でセキュリティ上の問題が発見されたとして
2018.07.02 ZDNet Japan
GDPRとは
GDPR(General Data Protection Regulation:EU一般データ保護規則)とは、欧州連合(EU)における個人データの取り扱いを規制する新たな法的枠組み
2018.05.31 日立 情報セキュリティブログ
家庭用ルーターを攻撃してAndroid端末に偽アプリをインストールさせる攻撃
家庭用ルーターを攻撃してDNSサーバーなどの設定を変更し、そのルーター経由でAndroid端末に偽のアプリをインストールさせる攻撃が世界各国で発生しているという(ZDNet Ja
2018.05.25 スラド
UPnPを悪用した新しいDDoS攻撃--セキュリティ企業が報告
以前からセキュリティの懸念があるUniversal Plug and Play(UPnP)ネットワークプロトコルにおける脆弱性を利用したDDoS攻撃が報告された。脆弱性は既知だが
2018.05.16 ZDNet Japan
AmazonのDNSサービスを狙ったBGPハイジャッキング攻撃が発生
Amazonが提供するDNSサービス「Route 53」を狙った攻撃により、仮想通貨管理サービス「MyEtherWallet.com」の利用者が偽サイトに誘導され、仮想通貨管理に
2018.04.27 スラド
ルータを狙う攻撃、ブラジルで発生
2018年4月16日(米国時間)、米国の国土安全保障省(Department of Homeland Security 、DHS)および「連邦捜査局(FBI)」、英国の「国家サイバ
2018.04.25 トレンドマイクロ セキュリティブログ