脅威インテリジェンス(Threat Intelligence)とは
脅威インテリジェンス(Threat Intelligence)とは、「インテリジェンス」、すなわち、サイバーセキュリティに関する複数の情報の集合体のこと。あるいは、様々な情報をつな
2016.10.21 日立 情報セキュリティブログ
ICMP Flood攻撃とは
ICMP Flood攻撃とは、大量のデータや不正なデータを送りつけ、サーバーなど通信の相手方を正常に稼働できない状態に追い込むDoS攻撃の一種。「Flood」(「洪水」の意)にある
2016.09.30 日立 情報セキュリティブログ
平成28年上半期は1,951件の標的型メール攻撃を確認と警察庁が発表
警察庁は、9月15日、サイバー攻撃等の状況をまとめた「平成28年上半期におけるサイバー空間をめぐる脅威の情勢について」を公開した。これによると、サイバー攻撃の情勢について、この上半
2016.09.29 日立 情報セキュリティブログ
GoDaddy、DNS設定を行うためのAPIを発表
あるAnonymous Coward曰く、大手ドメインレジストラ/レンタルサーバー業者の米GoDaddyが2016年9月13日、DNS設定を行うためのAPI「Domain Conn
2016.09.24 スラド
メール利用の攻撃が16.4倍に増加--脆弱性を悪用しないものへと移行
日本IBMは9月8日、東京を含む全世界10拠点のIBMセキュリティー・オペレーション・センター(SOC)で観測したセキュリティイベント情報に基づき、主として日本国内の企業環境で観
2016.09.15 ZDNet Japan
iOS向け「リパックアプリ」の手口、サードパーティアプリストアで頒布、アドウェアに誘導
偽アプリで利益を上げるためには、まず、ユーザに偽アプリをインストールさせなければなりません。偽アプリの作成者は、人気のある正規アプリに、不必要なコンテンツや、あるいは不正なプログラ
2016.09.13 トレンドマイクロ セキュリティブログ
暗号化型ランサムウェア「CryLocker」、PNGファイルを利用して収集情報を正規画像共有サービスにアップロード
暗号化型ランサムウェア「CryLocker」、PNGファイルを利用して収集情報を正規画像共有サービスにアップロード コマンド&コントロール(C&C)のサーバに正規サービス
2016.09.12 トレンドマイクロ セキュリティブログ
DDoS攻撃と見られる大量のトラフィックによりスラドを含む国内の複数サイトがダウン
8月末より、国内の複数サイトに向けDDoS攻撃が行われ、サイトが閲覧できないなどのトラブルが発生した(piyolog)。特に家電量販店大手のヨドバシカメラが攻撃された件については
2016.09.05 スラド
ロシアの大手ネット企業Mail.Ruのフォーラムから2500万件超のアカウント情報が漏えい
ロシアの大手インターネット企業Mail.Ruが運営するフォーラムから、2500万件を超えるアカウントの情報が盗み出された。  2人のハッカーが、7月と8月にゲーム関連の3つの異
2016.08.25 ZDNet Japan
プロキシの自動検出機能「WPAD」に存在する脆弱性「badWPAD」に研究者が注意喚起
Webブラウザーにプロキシの設定を自動配布するための技術「WPAD」(Web Proxy Auto-Discovery)に存在する脆弱性について、8月5日、米国で行われたセキュリテ
2016.08.23 日立 情報セキュリティブログ