2018年2月の脅威動向のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.28(日)

2018年2月の脆弱性と脅威 脅威動向ニュース記事一覧

転換期を迎えるサイバー攻撃、コインマイナーやBECへの対策が急務(トレンドマイクロ) 画像
調査・ホワイトペーパー

転換期を迎えるサイバー攻撃、コインマイナーやBECへの対策が急務(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2017年年間セキュリティラウンドアップ:セキュリティの常識を覆すサイバー犯罪の転換期」を公開した。

「memcached」が標的と思われるアクセスが増加、アクセス制御を推奨(JPCERT/CC) 画像
脅威動向

「memcached」が標的と思われるアクセスが増加、アクセス制御を推奨(JPCERT/CC)

JPCERT/CCは、「memcached のアクセス制御に関する注意喚起」を発表した。

ダークネット観測網への攻撃の半数以上がIoT機器を標的、手法も高度化(NICT) 画像
調査・ホワイトペーパー

ダークネット観測網への攻撃の半数以上がIoT機器を標的、手法も高度化(NICT)

NICTは、「NICTER観測レポート2017」を発表した。

グラブルやモンストのクーポンプレゼントを装うフィッシングを確認(フィッシング対策協議会) 画像
脅威動向

グラブルやモンストのクーポンプレゼントを装うフィッシングを確認(フィッシング対策協議会)

フィッシング対策協議会は、ゲームのキャンペーンを装い My Softbank ID の詐取を目的とした複数のフィッシングメールが出回っているとして、注意喚起を発表した。

無料ですぐできるWordPressセキュリティ対策~WordPressへのサイバー攻撃実態レポートより 画像
調査・ホワイトペーパー

無料ですぐできるWordPressセキュリティ対策~WordPressへのサイバー攻撃実態レポートよりPR

純国産のWebアプリケーションファイアウォール(WAF)を提供する株式会社ジェイピー・セキュアが今春、研究調査を行う専門組織「JP-Secure Labs(ジェイピー・セキュア ラボ)」を設立した。

「支払いが完了しなかった」、Netflixを騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

「支払いが完了しなかった」、Netflixを騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Netflixを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

サイバー実戦のノウハウ投入、「日本向け」次世代エンドポイントセキュリティ(サイバーリーズン・ジャパン)[Security Days Spring 2018] 画像
セミナー・イベント

サイバー実戦のノウハウ投入、「日本向け」次世代エンドポイントセキュリティ(サイバーリーズン・ジャパン)[Security Days Spring 2018]PR

ハイレベルな新たな脅威として、どのような攻撃手法があり、それに対してどのような防御の手法があるのかに関する知見を、自社のセキュリティを担当している方に持って帰っていただきたいです。

接続されている機器は管理者が考えているより2~3割多い(フォアスカウト・テクノロジーズ)[Security Days Spring 2018] 画像
セミナー・イベント

接続されている機器は管理者が考えているより2~3割多い(フォアスカウト・テクノロジーズ)[Security Days Spring 2018]PR

講演は、「リアルタイムのビジビリティ」をテーマに、台帳ベースのセキュリティから一歩進んだアセットマネジメント、企業セキュリティ・コンプライアンスポリシーに従ったオペレーションといったことについてお話しします。

DDoS攻撃は横ばい、Webアプリケーション攻撃は微減も総数はともに膨大(アカマイ) 画像
調査・ホワイトペーパー

DDoS攻撃は横ばい、Webアプリケーション攻撃は微減も総数はともに膨大(アカマイ)

アカマイは、2017年第4四半期の「インターネットの現状・セキュリティレポート」を発表した。

LINE騙るフィッシングメール、「二段階パスワード」などの手続きを促す(フィッシング対策協議会) 画像
脅威動向

LINE騙るフィッシングメール、「二段階パスワード」などの手続きを促す(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

盗難クレジットカード情報、最も高く売れる国は--AFCCニュース(EMCジャパン) 画像
調査・ホワイトペーパー

盗難クレジットカード情報、最も高く売れる国は--AFCCニュース(EMCジャパン)

EMCジャパン RSA事業本部は、「Quarterly AFCC NEWS Vol.103」を発行した。

マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring] 画像
セミナー・イベント

マルチデバイス・クラウド全盛時代の解~統一ポリシーによる機器連携(シスコシステムズ)[Security Days 2018 Spring]PR

ビジネス化したランサムウェアは、中小規模の企業でも被害が起きていますし、標的型攻撃では、防御の弱い取引先や子会社から狙うのも常とう手段です。基調講演では「年次セキュリティ レポート」をベースに、こうしたお話もできればと思います。

「静岡でiCloudへのサインインがあった」、偽Appleメールを確認(フィッシング対策協議会) 画像
脅威動向

「静岡でiCloudへのサインインがあった」、偽Appleメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

継続して検出していた「WannaCry」感染端末を狙う攻撃、昨年末から増加(警察庁) 画像
脅威動向

継続して検出していた「WannaCry」感染端末を狙う攻撃、昨年末から増加(警察庁)

警察庁は、「『Eternalblue』又は『Doublepulsar』を悪用した攻撃活動等と考えられるアクセスの増加等について」を「@police」において公開した。

ランサムウェアの次なる形態「中抜き」(The Register) 画像
TheRegister

ランサムウェアの次なる形態「中抜き」(The Register)

過去数年間、ランサムウェアがコンピューターユーザーを悩ませてきた。ランサムウェアはPCに感染すると、ファイルを暗号化した上で、文書を復元したければ仮想通貨で身代金を支払えと要求してくる。

「本人銀行凍結処分の許可」、全国銀行協会を騙るフィッシングサイト(フィッシング対策協議会) 画像
脅威動向

「本人銀行凍結処分の許可」、全国銀行協会を騙るフィッシングサイト(フィッシング対策協議会)

フィッシング対策協議会は、全国銀行協会を騙るフィッシングサイトが確認されているとして、注意喚起を発表した。

内製・開発型・アフィリエイト・レンタル~ビジネスモデル四類型分析から予測するランサムウェアの未来 画像
セミナー・イベント

内製・開発型・アフィリエイト・レンタル~ビジネスモデル四類型分析から予測するランサムウェアの未来

アクセンチュアの調査によれば2016年、日本のランサムウェアの被害総額は1050万ドルにも達する。いまだに猛威を振るう存在だ。そのランサムウェアについて、アンダーグラウンドマーケットやコミュニティを調査し、最新の動向を分析する専門家がいる。

三菱UFJニコス騙るフィッシング「不正ログインでパスワードリセット」(フィッシング対策協議会) 画像
脅威動向

三菱UFJニコス騙るフィッシング「不正ログインでパスワードリセット」(フィッシング対策協議会)

フィッシング対策協議会は、三菱UFJニコスを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

「賞:1500ポイントを受け取った」--セゾンNetアンサーを騙るフィッシング(フィッシング対策協議会) 画像
脅威動向

「賞:1500ポイントを受け取った」--セゾンNetアンサーを騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×