「Office 365」の企業アカウントを狙う「KnockKnock」攻撃
管理者アカウントやシステムアカウントは多くの場合、自動化されており、ないがしろにされがちだ。さらに、2要素認証で守られておらず、貧弱なパスワードで保護されているだけの場合もある。
2017.10.12 ZDNet Japan
企業はDNSを狙うサイバー攻撃に弱い--Infoblox調査
インターネット利用に欠かせないDomain Name System(DNS)を狙うサイバー攻撃に対して企業の大半が脆弱であるという。ネットワークセキュリティを手掛ける米Infob
2017.10.12 ZDNet Japan
RSA、セキュリティ調査ツール強化--時系列分析の新機能
EMCジャパン RSA事業本部は9月27日、標的型攻撃対策のセキュリティツール群の最新版「RSA NetWitness Logs 11」と「RSA NetWitness Pack
2017.09.27 ZDNet Japan
大手コンサルティングDeloitteにハッキング被害、顧客情報が流出か--英報道
ここ数カ月の間に複数の大規模組織を襲ったハッキングが発生しており、米証券取引委員会(SEC)や信用情報会社のEquifaxもデータ漏えいの被害に遭っている。  ハッカーは「管理
2017.09.26 ZDNet Japan
ランサムウェア機能の有無でみる「WannaCry」の現状--ワームとしての脅威拡大
同社は、上半期における最大のトピックに、WannaCryと6月に出現した「Petya」(別名:NotPetyaなど)によるランサムウェア被害を挙げる。この2つは、ランサムウェアの
2017.09.23 ZDNet Japan
「CCleaner」のマルウェア混入は標的型攻撃か--ソニーなどが対象リストに
同社がCCleanerに埋め込まれたマルウェアや、マルウェアが通信する攻撃者のコマンド&コントロール(C2)サーバなどについて調査したところ、少なくとも20台以上のマルウェア感染
2017.09.21 ZDNet Japan
Piriformが32ビット版CCleanerのマルウェア感染を発表、最新版への更新を呼び掛け
headless曰く、Piriformは18日、旧バージョンの32ビットWindows版CCleanerおよびCCleaner Cloudがマルウェアに感染していたことを明らかにし
2017.09.20 スラド
2017年上半期、添付ファイルを使ったサイバー攻撃手法に変化 警察庁調べ
警察庁は9月7日、2017年上半期(1月〜6月)におけるサイバーセキュリティの脅威情勢について、観測データ等を分析した結果を発表しました。 まずサイバー攻撃においては、ランサムウ
2017.09.08 トレンドマイクロ is702
2017年8月のIT総括
2017年8月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 7月はAppleをかたるフィッシング報告件数が急増、短縮URLを用いた手口に注意 8
2017.09.08 日立 情報セキュリティブログ
IoT機器からのサイバー攻撃、7月は約2万IPアドレスから不正侵入を観測
横浜国立大学とソフトバンクグループのBBソフトサービスは、8月28日、「7月度IoTサイバー脅威分析リポート」を公開した。これは、両者の共同研究プロジェクトであるIoT機器を狙った
2017.09.07 日立 情報セキュリティブログ