クレジットカード情報はどうやって盗まれるのか?
クレジットカード情報はどうやって盗まれるのか? 先月9月29日、日本クレジット協会は 2017年4〜6月期におけるクレジットカードの不正使用被害の増加傾向について公表しました。この
2017.10.18 トレンドマイクロ セキュリティブログ
DNS ソフトウェア「Dnsmasq」に複数の脆弱性、攻撃可能な条件と対策を解説
「Dnsmasq」は、小規模サーバや組み込み機器に DNS/DHCP サーバを構築するために利用される事実上の標準ソフトウェアです。2017 年 10 月 2 日、Google の
2017.10.16 トレンドマイクロ セキュリティブログ
サイバープロパガンダの基礎知識
サイバープロパガンダの基礎知識 プロパガンダ(宣伝工作)は、一般大衆の意見を誘導し世論を操作するために、国家や組織によって古くから利用されてきた効果的な手法です。冷戦時代には、欧米
2017.10.12 トレンドマイクロ セキュリティブログ
「現金保管金庫付きWindowsマシン」として狙われるATM
あるAnonymous Coward曰く、Trend MicroとEUROPOL(欧州刑事警察機構)による「Cashing in on ATM Malware」(PDF)というレポ
2017.10.05 スラド
Apache HTTP サーバに存在する脆弱性「OptionsBleed」
2017 年 9 月 18 日、Apache HTTP サーバに新しく確認された脆弱性「CVE-2017-9798」が公開されました。この脆弱性は、Apache HTTP サーバが
2017.10.04 トレンドマイクロ セキュリティブログ
ビジネスプロセス詐欺(Business Process Compromise、BPC)の事例と対策
「ビジネスプロセス詐欺(Business Process Compromise、BPC) 」とは、金銭的な利益を目的として、法人の業務プロセスの一部、もしくはプロセスを管理する機器
2017.10.03 トレンドマイクロ セキュリティブログ
「ZNIU」:脆弱性Dirty COWを突くAndroid端末向け不正アプリを確認
「ZNIU」:脆弱性 Dirty COW を突く Android端末向け不正アプリを確認 トレンドマイクロは、この Android端末を狙うマルウェア「ZNIU(ズィーニュー)」に
2017.09.29 トレンドマイクロ セキュリティブログ
「Dirty COW」脆弱性を悪用するAndroidマルウェア--日本でも検出
Dirty COWが最初に明らかになったのは2016年だ。何年もカーネルとLinuxディストリビューションに存在しており、攻撃者はcopy-on-write(COW)機構に競合状
2017.09.27 ZDNet Japan
iOS 上で大量のアイコンを作成する不正プロファイル「YJSNPI ウイルス」こと「iXintpwn」を解説
2017 年 6 月、ランサムウェア作成の容疑で日本の未成年者が逮捕された事例が注目を集め、本ブログでも解説しました。本記事では、同未成年者が作成および拡散したとされる別のマルウェ
2017.09.26 トレンドマイクロ セキュリティブログ
Apache Struts の脆弱性を狙った攻撃の増加を確認
米国の大手信用情報会社「Equifax」は、同社の情報漏えい事例が、脆弱性「CVE-2017-5638」を突いた攻撃によるものだと報告しました。この脆弱性を修正する更新プログラムは
2017.09.25 トレンドマイクロ セキュリティブログ