ランサムウェアグループ「Play」が新たなLinux型亜種を用いてESXi環境を攻撃:犯罪サービス「Prolific Puma」との繋がりを示唆
定期的なアップデート:既知の脆弱性を突かれないように、ESXi環境や管理用ソフトウェアを最新の状態に保つ。 仮想パッチ:多くの企業や組織では、ESXi環境のアップデートを理想的な速
2024.07.26 トレンドマイクロ セキュリティブログ
ハクティビズム 2024
トレンドマイクロは、UNICRI(国連地域間犯罪司法研究所)がハクティビズムに関する研究報告書「Beneath the Surface: Terrorist and Violent
2024.07.25 トレンドマイクロ セキュリティブログ
CI/CDツール「Jenkins」のサーバが暗号資産マイニングに不正利用されるリスク
Jenkinsのスクリプトコンソールは、Jenkinsサーバ上でGroovyスクリプトを直接実行するための機能を管理者や承認済みユーザに提供します。対象のスクリプトは、Jenkin
2024.07.25 トレンドマイクロ セキュリティブログ
CrowdStrikeのアップデートを起因とした世界的ブルースクリーン障害(BSoD):便乗したサイバー攻撃に注意
今回のインシデントは、影響を受けた人々にとって非常に不運な事態であり、関係者全ての迅速な問題解決と復旧を心からお祈りします。 多くの人がWindowsシステムの復旧に注目する一方で
2024.07.21 トレンドマイクロ セキュリティブログ
Kubernetesセキュリティの3本の柱であるイメージスキャン、アドミッションコントローラ、ランタイムセキュリティについて理解する
この段階で使用されるメカニズムの1つは、「ドリフト検出」と呼ばれています。このメカニズムは、元のコンテナイメージを確認し、それを実行中のコンテナの実際の状態と比較することで機能しま
2024.07.19 トレンドマイクロ セキュリティブログ
攻撃グループ「Water Sigbin」が多段階の感染プロセスを通して暗号資産マイナー「XMRig」を拡散
不正な暗号資産マイナーの展開を目論む攻撃グループ「Water Sigbin(別称:8220 Gang)」が、「Oracle WebLogicサーバ」への攻勢を強めています。前回の記
2024.07.18 トレンドマイクロ セキュリティブログ
Kubernetesの脅威モデリングに関する考察
この場合、ほとんどの企業は、仮想プライベートネットワーク(VPN)や企業の内部ネットワークなど、特定のIPアドレスまたはClassless Inter-Domain Routing
2024.07.18 トレンドマイクロ セキュリティブログ
南米諸国の金融システムを脅かすバンキングトロジャンMekotio
はじめに バンキングトロジャン「Mekotio(メコティオ)」は、2015年頃から活動して巧妙な手口で金融システムを狙うマルウェアです。主に南米諸国を標的とし、被害を受けた組織から
2024.07.17 トレンドマイクロ セキュリティブログ
攻撃グループVoid Banshee、ゾンビ化したInternet Explorerの脆弱性「CVE-2024-38112」を悪用してWindowsユーザーにゼロデイ攻撃を仕掛ける
結論 今回の標的型サイバー攻撃(APT)キャンペーンから判明したことは、ユーザがInternet Explorer(IE)を直接使用できなくなった後も、攻撃者にとってはまだ有効な侵
2024.07.17 トレンドマイクロ セキュリティブログ
攻撃グループ「Void Arachne」が中国語話者を狙ってC&C用フレームワーク「Winos 4.0」を展開
まとめ 本調査では、中国語話者を標的とする攻撃グループ「Void Arachne」の活動内容を分析しました。本攻撃グループは、SEOポイズニングの手口やTelegramなどの著名な
2024.07.16 トレンドマイクロ セキュリティブログ