米パイプラインのサイバー攻撃事件、FBIがロシアのDarksideグループが関与と判断
米コロニアル・パイプラインがサイバー攻撃を受けた事件で、FBIはロシアのハッカー集団「Darkside」が関与したと断定したそうだ。同パイプラインは現在も停止中で供給停止が長期化し
2021.05.11 スラド
鹿島建設、サイバー攻撃を受けてデータ流出か。犯行グループは身代金要求
各メディアの報道によると、大手ゼネコンの鹿島建設の海外子会社がサイバー攻撃を受けて、取引先の情報といった機密情報が流出した可能性があるという。鹿島建設本体は28日にメディア向けにコ
2021.05.01 スラド
中国共産党員の男を書類送検。JAXAらのサイバー攻撃に関与の疑いで
宇宙航空研究開発機構(JAXA)をはじめとする国内約200の企業や研究機関に対し、サイバー攻撃を行った疑いで警視庁公安部は20日、中国共産党員でシステムエンジニアの男を書類送検した
2021.04.21 スラド
Google、Microsoftがライバルを蹴落とすためにオープンなWebを破壊すると批判
オーストラリアの「News media bargaining code」法案(2月25日に可決)の支持を打ち出し、米国でも取り入れるべきだと主張するMicrosoftに対し、ライバ
2021.03.14 スラド
Webシェル「Chopper」を利用した最近の標的型攻撃事例を解説
本ブログ記事では、トレンドマイクロが最近調査したASPX Webシェル「Chopper」(本記事紹介の事例に関連する検体は「Backdoor.ASP.WEBSHELL.UWMANA
2021.03.11 トレンドマイクロ セキュリティブログ
Exchange Serverの脆弱性「ProxyLogin」を悪用したゼロデイ攻撃で被害多発
米国で「Microsoft Exchange Server」のProxyLoginと呼ばれる脆弱性を突いた攻撃が広まっている。被害は米国企業だけでも3万の組織に及ぶとも報じられてい
2021.03.08 スラド
悪質なモジュール型アドウェアの活動を徹底調査
「アドウェア」はその名前が示すように広告を表示させるソフトウェアであり、普段あまり注目を集めることはありません。その多くは無害なものと考えられており、リスクについても低く評価されて
2020.05.21 トレンドマイクロ セキュリティブログ
注意喚起: Apache Tomcat の脆弱性 (CVE-2020-1938) に関する注意喚起 (公開)
JPCERT-AT-2020-0009 JPCERT/CC 2020-02-25 I. 概要Apache Software Foundation は、2020年2月24日 (現
2020.02.25 JPCERT/CC注意喚起
F-RevoCRM におけるクロスサイトスクリプティングの脆弱性
パッチを適用する 開発者が提供する情報をもとに、パッチを適用してください。 ワークアラウンドを実施する 次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能で
2020.01.08 JVN
Weekly Report: 複数の Microsoft 製品に脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases October 2019 Secu
2019.10.17 JPCERT/CC注意喚起