2024年末からのDDoS攻撃被害と関連性が疑われるIoTボットネットの大規模な活動を観測
今回、2024年の年末から大規模に活動を行っているIoTボットネットを発見し、そのC&Cサーバから送信されるDDoS攻撃コマンドを観測しました。このIoTボットネットのC&
2025.01.06 トレンドマイクロ セキュリティブログ
IoTデバイスを狙う攻撃者「Water Barghest」の迅速な収益化戦略
プロキシボットネットの構築は、諜報活動を目的とする攻撃グループや金銭目的の犯罪者グループの双方にとって魅力的な不正活動となっています。これらのボットネットは、匿名化の層として機能し
2024.11.26 トレンドマイクロ セキュリティブログ
セルラーIoTの脆弱性:セルラーネットワークを脅かす新たな脅威
携帯電話回線対応IoT機器特有の脆弱性 携帯電話回線対応IoT機器の脅威状況は、全体的に見ると他のIoT機器と似ています。しかし、データセットからは、ADB、SMPP、QCMAPと
2024.11.25 トレンドマイクロ セキュリティブログ
Weekly Report: IoT製品に対するセキュリティ要件適合評価・ラベリング制度が2025年3月から開始
IoT製品に対するセキュリティ要件適合評価・ラベリング制度が2025年3月から開始
2024.10.09 JPCERT/CC注意喚起
Weekly Report: IPAがインシデント演習およびIoT/DXのセキュリティ対策に関する2つの啓発コンテンツを公開
IPAがインシデント演習およびIoT/DXのセキュリティ対策に関する2つの啓発コンテンツを公開
2024.08.07 JPCERT/CC注意喚起
センチュリー・システムズ製FutureNet NXRシリーズ、VXRシリーズおよびWXRシリーズにおける複数の脆弱性(CVE-2024-31070等)について
注釈:追記すべき情報がある場合には、その都度このページを更新する予定です。 概要 セン
2024.08.01 IPA
2024年7月 セキュリティアップデート解説:Microsoft社は142件、Adobe社は7件の脆弱性に対応
その他の脆弱性 今回のリリースでは、リモートコード実行に関する脆弱性は合計59件であり、これは6月のリリース全体の件数を上回っています。ただし、そのうち38件はSQLサーバに関連す
2024.07.12 トレンドマイクロ セキュリティブログ
lighttpdにおける解放済みメモリ使用(use-after-free)の脆弱性
lighttpdは、CPU性能やメモリ容量が限られている低リソース環境向けの軽量なWebサーバーソフトウェアです。 VDOOの研究者によって、lighttpd 1.4.50およびそ
2024.07.12 JVN
DoS攻撃の脅威
インサイト ENISAレポートでは、サイバー攻撃の手口や「IoTデバイスの普及とDoS攻撃との関係性」に焦点を当てて解説しています。 新しい分類スキーム 当レポートでは、攻撃の技術
2024.04.23 トレンドマイクロ セキュリティブログ
2024年4月 セキュリティアップデート解説:Microsoft社は155件、Adobe社は24件の脆弱性に対応
その他の脆弱性 その他、「緊急」に分類された脆弱性を確認すると、いずれもMicrosoft Defender for IoTに影響する脆弱性となっています。これらの脆弱性が悪用され
2024.04.11 トレンドマイクロ セキュリティブログ