Weekly Report: OpenAM (オープンソース版) にセッション管理不備の脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases October 2018 Secu
2018.10.17 JPCERT/CC注意喚起
Weekly Report: Auto-Maskin DCU 210E、RP 210E および Marine Pro Observer App に複数の脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases October 2018 Secu
2018.10.17 JPCERT/CC注意喚起
乗っ取ったメールアカウントを利用し、既存スレッドへの返信で「URSNIF」を拡散するスパムメール送信活動を確認
通常、フィッシング攻撃では、本物に見える偽メールを利用し、添付した不正ファイルやテキストに埋め込んだ不正リンクを通してユーザの情報を窃取します。このような単純な手口を知っているユー
2018.10.12 トレンドマイクロ セキュリティブログ
VBScript エンジンのメモリ解放後使用脆弱性「CVE-2018-8373」を利用する新しい攻撃を確認
トレンドマイクロは、2018 年 9 月 18 日、本ブログで 8 月 29 日に解説したメモリ解放後使用(Use After Free、UAF)の脆弱性「CVE-2018-837
2018.10.03 トレンドマイクロ セキュリティブログ
ボットネットによる拡散機能を備えた暗号化型ランサムウェア「Viro」を確認
トレンドマイクロは、ランサムウェアによる攻撃が 2017 年には高止まりとなり、時間の経過と共にその手口や標的が多様化していくことを予測していました。2018 年前半にはランサムウ
2018.10.02 トレンドマイクロ セキュリティブログ
Windowsの「WaitList.dat」がメールの情報など保存?--専門家がリスク想定も
Skeggs氏は米ZDNetに対し、「ディスクにファイルのコピーがあり、Microsoft Search Indexerサービスがそのファイルのフォーマットに対応している限り、ユ
2018.09.20 ZDNet Japan
IQYファイルを利用するマルウェアスパム、日本のみを標的に 50 万通拡散
トレンドマイクロは2018年8月上旬、Internet Query (IQY) ファイルを不正利用するマルウェアスパムの増加を確認し、8月8日のブログ記事にて速報いたしました。また
2018.09.10 トレンドマイクロ セキュリティブログ
韓国を狙うサプライチェーン攻撃「Red Signature作戦」について解説
トレンドマイクロは、マルウェア解析を専門とするグループ「IssueMakersLab」と共同で、韓国の法人組織を標的とするサプライチェーン攻撃「Red Signature 作戦」に
2018.08.31 トレンドマイクロ セキュリティブログ
検出が困難になる標的型サイバー攻撃に必要な防御アプローチとは?
昨今の法人組織を取り巻くサイバー攻撃の脅威は深刻な状況となっており、情報漏えいなどの重大な被害につながる恐れがある標的型サイバー攻撃の手口は巧妙化を続けています。トレンドマイクロが
2018.08.15 トレンドマイクロ セキュリティブログ
企業のネットワーク狙う新種の仮想通貨採掘マルウェア「PowerGhost」
企業ネットワークを狙った新種の仮想通貨マイニング(採掘)マルウェア「PowerGhost」が発見された。「PowerShell」と「EternalBlue」を使い、世界各地で密か
2018.07.31 ZDNet Japan