中国語圏の攻撃グループが展開するバックドア型マルウェア「Noodle RAT」を分析
マルウェア解析サイト「VirusTotal」上でNoodle RATを調べたところ、その初期バージョンに対応するコマンドコントロール(C&C:Command and Con
2024.07.11 トレンドマイクロ セキュリティブログ
攻撃グループのプロファイル:menuPassとALPHV/BlackCatについて
menuPass/APT10 Umbrellaの複雑な組織構造は、スレットインテリジェンスが直面する基本的な課題の一つを浮き彫りにしています。つまり、サイバー攻撃グループは必ずしも
2024.07.11 トレンドマイクロ セキュリティブログ
MITRE ENGENUITY ATT&CK評価:100%検知率の真価を探る
これらの結果は、トレンドマイクロのMDR(Managed Detection and Response)が高度なサイバー脅威に対して総合的かつ効果的な防御を提供できることを示してい
2024.07.11 トレンドマイクロ セキュリティブログ
新たなクリプトジャック型攻撃キャンペーン「Commando Cat」:DockerのリモートAPIサーバを不正利用
コンテナやAPIが不正利用される事態を避けるため、その設定には常に細心の注意を払う。Dockerについては、セキュリティを高めるための具体的なガイドラインが公開されている。 環境内
2024.06.20 トレンドマイクロ セキュリティブログ
ランサムウェア「TargetCompany」のLinux型亜種がVMware ESXiの仮想環境を攻撃
ランサムウェア「TargetCompany」のLinux型亜種が新たに発見されました。本亜種は、独自のシェルスクリプトによってペイロードの配布、起動を行います。これは、過去の亜種で
2024.06.19 トレンドマイクロ セキュリティブログ
AI PC時代におけるAIモデル改ざんのリスクと対策
AI PC(AIパーソナルコンピュータ)とは、従来からのCPU(中央演算装置)やGPU(画像処理装置)に加え、NPU(AI専用の処理装置)を追加搭載したPCのことを指します。NPU
2024.06.19 トレンドマイクロ セキュリティブログ
2024年6月 セキュリティアップデート解説:Microsoft社は58件、Adobe社は143件の脆弱性に対応
その他の脆弱性 リモートコード実行の脆弱性を修正する他のセキュリティアップデートの中でも、いくつか特筆すべきものがあります。先に挙げたWi-Fiの脆弱性に加え、Link Layer
2024.06.14 トレンドマイクロ セキュリティブログ
Kong API Gatewayの誤設定:APIゲートウェイのセキュリティに関するケーススタディ
誤設定2:ファイアウォールルールの不備とインスタンス全体の公開 IPアドレスを「家のドア」に例えてみましょう。外とつながるドアがあるということは、攻撃者を含め誰もが、いつでもアクセ
2024.06.10 トレンドマイクロ セキュリティブログ
2024年第1四半期ランサムウェア脅威動向:PHOBOSが浮上、LOCKBITはトップの座を維持
ランサムウェア8Baseは、自らを「単なるペネトレーションテスター」と位置づけ、「従業員や顧客のデータのプライバシーと重要性を無視してきた」とする企業や組織のみを標的にしていると主
2024.05.29 トレンドマイクロ セキュリティブログ
従来の手法と目的から変化を続ける攻撃者:国内における標的型攻撃の分析
標的型攻撃における初期侵入の経路としては、ながらく標的型メール(スピアフィッシングメール)が主流となっていました。しかし、2023年の事例においてはVPNなどネットワークの外部接点
2024.05.28 トレンドマイクロ セキュリティブログ