注意喚起: マルウエア Emotet の感染に関する注意喚起 (公開)
JPCERT-AT-2019-0044 JPCERT/CC 2019-11-27 I. 概要JPCERT/CC では、2019年10月後半より、マルウエア Emotet の感染
2019.11.27 JPCERT/CC注意喚起
ついに「BlueKeep」脆弱性を利用する攻撃が登場、早急な更新を
5月中旬に確認された「CVE-2019-0708」の脆弱性(通称「BlueKeep」)はWindowsのリモートデスクトッププロトコル(RDP)の脆弱性であり、本ブログの記事でもそ
2019.11.12 トレンドマイクロ セキュリティブログ
顧客満足度調査を装う三井住友銀行のフィッシングに注意喚起
フィッシング対策協議会は、11月1日、三井住友銀行をかたるフィッシングの手口について注意喚起した。 メールの件名は「SMBC - おめでとうございます」となっており、顧客満足度調
2019.11.12 日立 情報セキュリティブログ
ネットワークセキュリティの“プラットフォーム化”へ進化を図るソニックウォール
今後の方針として「これまで売り上げの90%以上を占めていたUTMの比率が50%程度になるよう、UTM以外の製品群の販売を伸ばしていく」ことと、「従来ユーザー企業の大半を占めていた
2019.10.08 ZDNet Japan
2019年9月のIT総括
2019年9月に話題となったIT関連のトピックスにつき、概要と参考URLを記していきます。 携帯電話会社をかたりキャリア決済を不正利用する偽SMSに注意喚起 9月5日、国民生活
2019.10.08 日立 情報セキュリティブログ
エフセキュアが「セキュリティ脅威のランドスケープ 2019年上半期」を発表
エフセキュア社は、9月18日、2019年上半期の攻撃トラフィックレポート「セキュリティ脅威のランドスケープ 2019年上半期」を発表した。 同社が情報収集のために設置したグローバ
2019.10.02 日立 情報セキュリティブログ
高度な標的型攻撃ツールが仮想通貨発掘ツールの拡散に利用されていることを確認
通常のサイバー犯罪者は、標的型攻撃の手口、より具体的には一連のツールを模倣し、計算能力を盗用して仮想通貨を発掘する「クリプトジャッキング」のような違法行為から生まれる利益を最大化し
2019.07.11 トレンドマイクロ セキュリティブログ
仮想通貨Moneroを発掘するマルウェア「PCASTLE」が再び中国を標的に、多層的なファイルレス活動により拡散
PowerShellを悪用してマルウェアを拡散する手法は、これまでにも行われてきました。PowerShellの利用は、実際に「ファイルレス活動」を行う多くの脅威が使用する一般的な手
2019.06.27 トレンドマイクロ セキュリティブログ
医療用のスマート輸液システム、LAN内から不正なファームウェアに書き換え可能な脆弱性
headless曰く、 医療用の輸液ポンプ/シリンジポンプに電源とネットワーク接続機能を提供するBD社のAlaris Gateway Workstation(AGW)で、悪用する
2019.06.21 スラド
8つの脆弱性を利用し仮想通貨発掘ツールを送り込むワーム「BlackSquid」を確認
トレンドマイクロは、8つの脆弱性/脆弱性攻撃ツールの利用と辞書攻撃によってWebサーバ、ネットワークドライブ、および外付けドライブを狙い、仮想通貨発掘ツール(コインマイナー)を送り
2019.06.10 トレンドマイクロ セキュリティブログ