「露出したDockerサーバ」を狙い、不正マイニングとDDoSの踏み台に悪用する攻撃が続発
攻撃者は、実行中のDockerコンテナ環境を狙い続けています。トレンドマイクロは最近、「Alpine Linux」をベースイメージとして使用して構築されたDockerコンテナで、不
2020.11.05 トレンドマイクロ セキュリティブログ
2種のLinuxボットで露出したDockerサーバを狙う活動を確認:「XORDDoS」と「Kaiji」
トレンドマイクロでは最近、2種のLinux向けボット型マルウェアにおいて、露出したDockerサーバを狙う活動を確認しました。確認されたマルウェアは分散型サービス妨害(DDoS?、
2020.08.22 トレンドマイクロ セキュリティブログ
トレンドマイクロの「telfhash」でLinux IoTマルウェアをクラスタリングする
「モノのインターネット(Internet of things, IoT)」は、急速に私たちの日常生活に欠かせない存在になっています。個人のモバイル端末をはじめ家庭やオフィス、
2020.05.21 トレンドマイクロ セキュリティブログ
悪質なモジュール型アドウェアの活動を徹底調査
「アドウェア」はその名前が示すように広告を表示させるソフトウェアであり、普段あまり注目を集めることはありません。その多くは無害なものと考えられており、リスクについても低く評価されて
2020.05.21 トレンドマイクロ セキュリティブログ
Linuxの構成管理ツールを用いて感染拡大するコインマイナーを確認
トレンドマイクロは、2020年5月、Linuxの構成管理ツールを用いて感染拡大するコインマイナー(「Coinminer.Linux.SYSTEMDMINER.C 」として検出)を確
2020.05.21 トレンドマイクロ セキュリティブログ
「CVE-2020-0601( CurveBall )」脆弱性をコードレベルで詳細解説
2020年1月に公開されたMicrosoftのセキュリティ更新プログラムには、Windows CryptoAPI のなりすましの脆弱性「CVE-2020-0601」への対処が含まれ
2020.03.30 トレンドマイクロ セキュリティブログ
Gitでキレイなコミットハッシュを作る
Gitではコミットに対し「コミットハッシュ」と呼ばれるIDが付与されるが、このIDの先頭を「ゾロ目の数字」など特定の文字の並びにするという手法が開発された(Qiitaへの投稿:「お
2020.02.26 スラド
トレンドマイクロのスレットインテリジェンス:「Graph Hash」を活用した標的型攻撃の特定
脅威を積極的に探索する「スレットハンティング」、そして専門家が蓄積する脅威についての知見である「スレットインテリジェンス」の共有は、サイバーセキュリティ業界での一般的な慣行であり、
2019.09.25 トレンドマイクロ セキュリティブログ
電話番号の流出はパスワード流出よりもタチが悪いかもしれない
あるAnonymous Coward曰く、米T-Mobileで顧客情報の流出事件が発生した(ITmedia)。 不正アクセスが原因で、流出した個人情報は約200万件。流出した情報
2018.08.29 スラド
携帯電話事業者T-Mobileがハッキング被害--200万人以上の顧客情報が流出か
T-Mobileは、同社の一部顧客の個人情報がハッカーに盗まれた可能性があることを明かした。  T-Mobileの声明によると、同社のサイバーセキュリティチームは米国時間8月2
2018.08.27 ZDNet Japan