2018 年にサイバー犯罪者が狙う最大の標的は「仮想通貨の発掘」?
仮想通貨のマイニング(発掘)を狙うサイバー犯罪者による攻撃は、ランサムウェアに代わるような脅威になるでしょうか。仮想通貨の人気と実世界における重要性の高まりにより、サイバー犯罪者も
2018.03.07 トレンドマイクロ セキュリティブログ
Javaのサポート方針転換によって政府系のシステムが使えなくなる恐れ
先日『Oracleが無償でJDKを提供するのは「Java 10」が最後、Java 11以降はOSSコミュニティでのサポートに』という話があったが、これが政府・自治体系のシステムに
2018.02.27 スラド
英米政府機関を含む4千以上のWebサイトに仮想通貨採掘スクリプトが埋め込まれる
headless曰く、英国や米国の政府機関を含む4千以上のWebサイトで、仮想通貨採掘スクリプトが埋め込まれる問題が11日に発生したそうだ(Texthelpのブログ、発見者Scot
2018.02.15 スラド
2018 年 2 月のセキュリティ更新プログラム (月例)
2018 年 2 月 14 日 (日本時間)、マイクロソフトは以下のソフトウェアのセキュリティ更新プログラムを公開しました。 Internet Explorer Microsof
2018.02.13 マイクロソフト セキュリティチーム
Windows版Google Chromeユーザーを主なターゲットにしたテクニカルサポート詐欺の手法
Webブラウザーに偽の警告画面を表示して電話をかけさせるタイプのテクニカルサポート詐欺では、ユーザーの操作を困難にするためのさまざまな手法が用いられるが、Windows版のGoog
2018.02.12 スラド
AV-TEST、Spectre/Meltdown脆弱性をターゲットにした139種類のサンプルを発見
headless曰く、ドイツの独立系ITセキュリティ機関AV-TESTでは、Spectre/Meltdown脆弱性をターゲットにしたとみられる139種類のユニークサンプルを1月31
2018.02.08 スラド
不正な Chrome 拡張機能「DROIDCLUB」、正規ストア利用者 42 万人に影響か
トレンドマイクロの「Cyber Safety Solutions チーム」が、数百万ユーザに影響を与える Chrome の不正な拡張機能(「BREX_DCBOT.A」として検出)を
2018.02.07 トレンドマイクロ セキュリティブログ
「Meltdown」「Spectre」を狙うマルウェアサンプル、大量に発見
アップデートによる修正が進められている3種類の脆弱性のうち、Variant 1(Spectre)およびVariant 3(Meltdown)に対する既存の回避策はうまくいっている
2018.02.05 ZDNet Japan
Pulse Secure Linux GUI における SSL サーバ証明書の検証不備の脆弱性
Pulse Secure は SSL-VPN リモートアクセス製品です。 Pulse Secure Linux の GUI クライアントには WebKit が使用され、GUI によ
2018.02.02 JVN
ランサムウェア「GandCrab」、2種類のエクスプロイトキットで拡散--Malwarebytes報告
新種のランサムウェアが出現した。多くのランサムウェアと異なり、2つのエクスプロイトキット(うち1つは姿を消したと考えられていた)によって拡散され、やや知名度の低い暗号通貨での支払
2018.02.01 ZDNet Japan