「トレンドマイクロ セキュリティブログ」の記事 (22 / 119ページ)
トレンドマイクロ セキュリティブログから紹介している新着記事一覧です。
Kubernetesセキュリティの3本の柱であるイメージスキャン、アドミッションコントローラ、ランタイムセキュリティについて理解する
この段階で使用されるメカニズムの1つは、「ドリフト検出」と呼ばれています。このメカニズムは、元のコンテナイメージを確認し、それを実行中のコンテナの実際の状態と比較することで機能しま
2024.07.19
トレンドマイクロ セキュリティブログ
攻撃グループ「Water Sigbin」が多段階の感染プロセスを通して暗号資産マイナー「XMRig」を拡散
不正な暗号資産マイナーの展開を目論む攻撃グループ「Water Sigbin(別称:8220 Gang)」が、「Oracle WebLogicサーバ」への攻勢を強めています。前回の記
2024.07.18
トレンドマイクロ セキュリティブログ
Kubernetesの脅威モデリングに関する考察
この場合、ほとんどの企業は、仮想プライベートネットワーク(VPN)や企業の内部ネットワークなど、特定のIPアドレスまたはClassless Inter-Domain Routing
2024.07.18
トレンドマイクロ セキュリティブログ
南米諸国の金融システムを脅かすバンキングトロジャンMekotio
はじめに
バンキングトロジャン「Mekotio(メコティオ)」は、2015年頃から活動して巧妙な手口で金融システムを狙うマルウェアです。主に南米諸国を標的とし、被害を受けた組織から
2024.07.17
トレンドマイクロ セキュリティブログ
攻撃グループVoid Banshee、ゾンビ化したInternet Explorerの脆弱性「CVE-2024-38112」を悪用してWindowsユーザーにゼロデイ攻撃を仕掛ける
結論
今回の標的型サイバー攻撃(APT)キャンペーンから判明したことは、ユーザがInternet Explorer(IE)を直接使用できなくなった後も、攻撃者にとってはまだ有効な侵
2024.07.17
トレンドマイクロ セキュリティブログ
攻撃グループ「Void Arachne」が中国語話者を狙ってC&C用フレームワーク「Winos 4.0」を展開
まとめ
本調査では、中国語話者を標的とする攻撃グループ「Void Arachne」の活動内容を分析しました。本攻撃グループは、SEOポイズニングの手口やTelegramなどの著名な
2024.07.16
トレンドマイクロ セキュリティブログ
2024年7月 セキュリティアップデート解説:Microsoft社は142件、Adobe社は7件の脆弱性に対応
その他の脆弱性
今回のリリースでは、リモートコード実行に関する脆弱性は合計59件であり、これは6月のリリース全体の件数を上回っています。ただし、そのうち38件はSQLサーバに関連す
2024.07.12
トレンドマイクロ セキュリティブログ
中国語圏の攻撃グループが展開するバックドア型マルウェア「Noodle RAT」を分析
マルウェア解析サイト「VirusTotal」上でNoodle RATを調べたところ、その初期バージョンに対応するコマンドコントロール(C&C:Command and Con
2024.07.11
トレンドマイクロ セキュリティブログ
攻撃グループのプロファイル:menuPassとALPHV/BlackCatについて
menuPass/APT10 Umbrellaの複雑な組織構造は、スレットインテリジェンスが直面する基本的な課題の一つを浮き彫りにしています。つまり、サイバー攻撃グループは必ずしも
2024.07.11
トレンドマイクロ セキュリティブログ
MITRE ENGENUITY ATT&CK評価:100%検知率の真価を探る
これらの結果は、トレンドマイクロのMDR(Managed Detection and Response)が高度なサイバー脅威に対して総合的かつ効果的な防御を提供できることを示してい
2024.07.11
トレンドマイクロ セキュリティブログ