国内でも拡大中の正規機能の乗っ取り「ブラウザ通知スパム」の手口を解説
「Webブラウザのプッシュ通知」機能は、ユーザから許可された特定のWebサイトが、購読者のブラウザに通知を送信できるようにする機能です。例として、Chromeは2015年にブラウザ
2021.08.28 トレンドマイクロ セキュリティブログ
Mac向けマルウェア「XCSSET」を追う:Telegramなど複数アプリからの情報窃取を解説
トレンドマイクロではMac利用者を狙うマルウェア「XCSSET」の攻撃キャンペーンを追跡調査しています。前回2021年5月の記事では、最新のmacOS 11「Big Sur」を対象
2021.08.24 トレンドマイクロ セキュリティブログ
偽の暗号通貨採掘アプリ、Google Playに多数存在か
headless 曰く、Google Play で見つかった偽の暗号通貨採掘アプリ 8 本について、発見した Trend Micro が解説している (Trend Micro のブ
2021.08.23 スラド
外部露出した分散処理フレームワーク「Apache Hadoop YARN」を侵害する攻撃手口を確認
クラウドサービスの設定ミスにより自組織の情報が外部に露出してしまうセキュリティインシデントは、Linux環境における主要なリスクの1つと言えるでしょう。トレンドマイクロでもこれまで
2021.08.20 トレンドマイクロ セキュリティブログ
日本を狙うバンキングトロジャン「Cinobi」、不正広告経由で暗号資産サイトなどの認証情報を窃取する手口を解説
今回は特に日本の利用者を狙うバンキングトロジャン(オンライン銀行詐欺ツール)「Cinobi」の最新攻撃手口について報告いたします。Cinobiについては以前2020年4月17日の記
2021.08.20 トレンドマイクロ セキュリティブログ
Webサイトテストツール「OpenBullet」を悪用したアカウントリスト攻撃の手口を解説
アカウントリスト攻撃などの不正アクセスに関与するサイバー犯罪の脅威動向は減少する気配がなく、着実に増加しています。CDNサービス「Akamai」の報告では、2018年1月から201
2021.08.20 トレンドマイクロ セキュリティブログ
新型コロナウイルス「Covid-19」のワクチン接種に便乗する脅威
トレンドマイクロでは、新型コロナウイルスCovid-19の流行を悪用したサイバーセキュリティ上の脅威を監視しています。Covid-19に関する最近のワクチンに関する動きを見ていると
2021.08.16 トレンドマイクロ セキュリティブログ
脆弱性攻撃ツール「PurpleFox EK」、Webプロキシ自動検出機能「WPAD」を悪用
本ブログでは2020年11月19日の記事で、脆弱性攻撃ツール「PurpleFox Exploit Kit(PurpleFox EK)」を使用する攻撃者がCloudflare社の正規
2021.08.04 トレンドマイクロ セキュリティブログ
Trend Micro Vision One?による「Cobalt Strike」の調査を解説
2021年5月下旬、トレンドマイクロの「Managed XDR」は、お客様のエンドポイントにおいて注目すべき「Trend Micro Vision One(以下、Vison One
2021.08.04 トレンドマイクロ セキュリティブログ
Weekly Report: 複数のApple製品に脆弱性
【1】複数のApple製品に脆弱性 情報源 CISA Current ActivityApple Releases Security Updates https://us-ce
2021.08.04 JPCERT/CC注意喚起