中国政府関与のハッカー集団が2要素認証を突破してVPNアカウントを奪取していたとの報告
Anonymous Coward曰く、 中国政府が関与するハッカー集団「APT20」が、2要素認証(2FA)を破ってサイバー攻撃を行っていたという。オランダのサイバーセキュリティ
2019.12.26 スラド
ECサイトを狙うサイバー犯罪集団「Magecart」、米国のブラックフライデー商戦に便乗
悪名高いサイバー犯罪集団「Magecart」の攻撃が、新たな傾向と共に継続して確認されています。今回は米国のブラックフライデー商戦に便乗する活動が判明しました。本ブログの今年1月の
2019.12.20 トレンドマイクロ セキュリティブログ
モバイル決済を侵害する偽カメラアプリ、Google Playで拡散
Googleは、今年2019年に入ってAndroidアプリのアクセス権限のリクエストに関するデベロッパーポリシーを更新しました。中でも、「通話履歴に関する権限グループ」と「SMS
2019.11.11 トレンドマイクロ セキュリティブログ
「ファイルレス」と「モジュール化」を採用した新たなボット型マルウェア「Novter」、感染経路は不正広告
トレンドマイクロは、ファイルレスで拡散する新しいボット型マルウェアを確認し、「Novter(ノブター)」と名付けました。「Nodersok」および「Divergent」という名称で
2019.11.05 トレンドマイクロ セキュリティブログ
国内ネットバンキングの二要素認証を狙うフィッシングが激化
国内におけるフィッシング詐欺の状況については、これまでも四半期ごとの脅威動向レポート「セキュリティラウンドアップ」などで取り上げてまいりました。今回、フィッシング詐欺の攻撃の中でも
2019.10.24 トレンドマイクロ セキュリティブログ
注意喚起: 2019年 10月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起 (公開)
JPCERT-AT-2019-0040 JPCERT/CC 2019-10-16 I. 概要2019年 10月15日(現地時間)、Oracle は、複数の製品に対するクリティカ
2019.10.16 JPCERT/CC注意喚起
Oracle Java の脆弱性対策について(CVE-2019-2949等)
脆弱性の解消 - 修正プログラムの適用 - Oracle 社から提供されている最新版に更新してください。 Java のアップデート方法 次の URL にアクセスし、Ja
2019.10.16 IPA
フォトアプリやゲームアプリを装うアドウェアをGoogle Playで確認、800万回以上ダウンロード
今日のモバイルプラットフォームは、ユーザにとって場所や時間を問わず手軽に利用可能なものとなっています。ネット詐欺師やサイバー犯罪者が目を付けて、収益のために利用しようと考えるのは想
2019.09.03 トレンドマイクロ セキュリティブログ
「Trickbot」の新しい亜種を確認、難読化されたJavaScriptを利用
トレンドマイクロは、マクロを含むWord文書が添付されたスパムメールがオンライン銀行詐欺ツール(バンキングトロジャン)「Trickbot」の新しい亜種(「TrojanSpy.Win
2019.08.09 トレンドマイクロ セキュリティブログ
2019年7月のIT総括
2019年7月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 「amazonより重要なお知らせ」というSMSに注意喚起 7月5日、フィッシング対策
2019.08.06 日立 情報セキュリティブログ