脅威動向のニュース記事一覧(179 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.05.21(火)

脆弱性と脅威 脅威動向ニュース記事一覧(179 ページ目)

お詫びと訂正:300万以上のアカウントのパスワードを「password」に変更するハッキング(エフセキュア) 画像
脅威動向

お詫びと訂正:300万以上のアカウントのパスワードを「password」に変更するハッキング(エフセキュア)

※本誌が配信いたしました下記記事に関し、執筆者に確認をとったところエイプリルフールであることが明らかになりました。読者及び関係者の皆様にはご迷惑をおかけしましたことをお詫び申し上げるとともに、本誌誤報のご指摘に対して感謝申し上げます。(2011年04月05日

新しいタイプの標的型Webサイト改ざんSQLインジェクション攻撃を確認(日本IBM) 画像
脅威動向

新しいタイプの標的型Webサイト改ざんSQLインジェクション攻撃を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は4月1日、東京SOCにおいて従来と異なる方法でWebサイトの改ざんを行うSQLインジェクション攻撃を確認したと発表した。この攻撃は同日時点で、世界9拠点のIBMセキュリティオペレーションセンター(SOC)のうち海外のみで確認され

ランサムウェア「GPCode」の新しい亜種を確認、125ドルの支払いを要求(カスペルスキー) 画像
脅威動向

ランサムウェア「GPCode」の新しい亜種を確認、125ドルの支払いを要求(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は4月4日、Kaspersky Labのエキスパートが「GPCode」の新しい亜種「Trojan-Ransom.Win32.Gpcode.bn」を検知したと発表した。この新しい亜種はランサムウェアに分類されるもので、感染したPC上でデータを暗号化したのち、

マルウェア感染を目的とする「地震」「津波」「原発」などのスパムメール(カスペルスキー) 画像
脅威動向

マルウェア感染を目的とする「地震」「津波」「原発」などのスパムメール(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は4月1日、東日本大震災に伴い「地震」「津波」「原発」などをキーワードとしたスパムメールが出回っていることを確認していると発表した。これらのメールの本文には悪意あるサイトへ誘導するリンクが含まれており、この

東北地方太平洋沖地震に関するデマ情報は発生翌日から確認--gredレポート(セキュアブレイン) 画像
脅威動向

東北地方太平洋沖地震に関するデマ情報は発生翌日から確認--gredレポート(セキュアブレイン)

株式会社セキュアブレインは3月30日、「セキュアブレイン gred セキュリティレポートVol.20(2011年2月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」で

VNCを悪用する銀行を狙ったトロイの木馬、しかしまだ未完成--RSAレポート(RSAセキュリティ) 画像
脅威動向

VNCを悪用する銀行を狙ったトロイの木馬、しかしまだ未完成--RSAレポート(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は3月30日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.44」を発行した。本号では「VNCを悪用する銀行を狙ったトロイの木馬が現実に」として、VNC(Virtual Network Computing)接続を使った

従来の対策方法では守れない「Stuxnet」、IPA/ISECが解析結果を公開(IPA/ISEC) 画像
脅威動向

従来の対策方法では守れない「Stuxnet」、IPA/ISECが解析結果を公開(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月30日、脆弱性を利用した新たなる脅威の実態把握と対策促進のための調査レポートの最新版「脆弱性を狙った脅威の分析と対策について Vol.5『止められない!マルウェアが使う通信?業務で利用する通信と

「安定ヨウ素剤の服用量及び服用方法.xls」原発関連不正メールを確認(日本IBM) 画像
脅威動向

「安定ヨウ素剤の服用量及び服用方法.xls」原発関連不正メールを確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は3月30日、東京SOCで3月29日16時頃から17時頃にかけて、原発事故に関連する情報を装った不正なメールが送信されていることを確認したと発表した。このメールは日本語で作成されており、「安定ヨウ素剤の服用量及び服用方法.xls

東北関東大震災の津波被害に乗じたチャリティ募金詐欺メールを公開(ソフォス) 画像
脅威動向

東北関東大震災の津波被害に乗じたチャリティ募金詐欺メールを公開(ソフォス)

ソフォス株式会社は3月24日、東北関東大震災の津波被害に乗じたチャリティ募金詐欺について注意喚起を発表した。この記事では、同社のセキュリティブログ「Naked Security」の読者から報告されたメールが紹介されている。このメールは、英国赤十字から送信されたように偽

標的型攻撃の傾向を発表、「避難場所一覧表.xls」など悪質なメールも(日本IBM) 画像
脅威動向

標的型攻撃の傾向を発表、「避難場所一覧表.xls」など悪質なメールも(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は3月24日、東京SOCで検知した最近の標的型攻撃の傾向を発表した。東京SOCでは、攻撃対象をある組織や個人に限定した不正なメール(標的型攻撃)の送信を日々検知している。このような攻撃は日本語で作成されていたり、受信者の

Androidを狙うウイルス脅威について解説、すでに多数の亜種が登場(Dr.WEB) 画像
脅威動向

Androidを狙うウイルス脅威について解説、すでに多数の亜種が登場(Dr.WEB)

株式会社Doctor Web Pacificは3月23日、「Androidを狙うウイルス脅威」を発表した。専門家達は、OSがメジャーであればあるほどウイルス作成者に目を付けられやすいと繰り返し指摘しているが、これはAndroidにも当てはまる。2010年8月4日にメディアに取り上げられた「And

2011年版 10大脅威を発表、1位は「人が起こす情報漏えい」(IPA) 画像
脅威動向

2011年版 10大脅威を発表、1位は「人が起こす情報漏えい」(IPA)

独立行政法人 情報処理推進機構(IPA)は3月24日、近年の情報セキュリティを取巻く状況を解説した「2011年版 10大脅威 進化する攻撃...その対策で十分ですか?」をまとめ、IPAのWebサイトで公開した。本レポートは、2010年にIPAへ届出のあった脆弱性情報や一般報道をもと

イベントや災害を悪用するオンライン詐欺の手口について解説(マカフィー) 画像
脅威動向

イベントや災害を悪用するオンライン詐欺の手口について解説(マカフィー)

マカフィー株式会社は3月23日、サイバー犯罪者が祝日やスポーツイベント、災害を悪用するオンライン詐欺の手口について、同社McAfee Labsの解説をブログにまとめている。サイバー犯罪者はバレンタインデーはもちろん、FIFAワールドカップやオリンピックなど注目度の高い

攻撃者を特定、「Night Dragon」攻撃に関するレポートを公開(マカフィー) 画像
脅威動向

攻撃者を特定、「Night Dragon」攻撃に関するレポートを公開(マカフィー)

マカフィー株式会社は3月22日、McAfee Foundstone Professional ServicesおよびMcAfee Labsにより作成されたレポート「世界のエネルギー産業を狙うサイバー攻撃:“Night Dragon”」を公開した。2010年はサイバーセキュリティの世界の新たな10年に突入したとしており、こ

日本赤十字社を騙りPayPalのアカウント情報を狙うフィッシングサイト(フィッシング対策協議会) 画像
脅威動向

日本赤十字社を騙りPayPalのアカウント情報を狙うフィッシングサイト(フィッシング対策協議会)

フィッシング対策協議会は3月18日、日本赤十字社を騙るフィッシングサイトを確認したと発表した。このサイトは「http://●●●●japan.jp/」といったアドレスで、その場でPayPalから義援金の送金が行えるようになっている。しかし実際には、PayPalのアカウント情報を盗み

「地震」「津波」「原発」「節電」などのファイル名を持つウイルスメール(トレンドマイクロ) 画像
脅威動向

「地震」「津波」「原発」「節電」などのファイル名を持つウイルスメール(トレンドマイクロ)

トレンドマイクロ株式会社は3月18日、東北地方太平洋沖地震に便乗し、メールの添付ファイルで不正プログラムが届く事例を複数確認したとブログで発表した。Adobe製品の未修正の脆弱性を悪用した攻撃も行われているという。これは震災発生後、複数の法人顧客から「地震」

偽サイトにSEOポイゾニング、地震に便乗する複数の脅威を確認(トレンドマイクロ) 画像
脅威動向

偽サイトにSEOポイゾニング、地震に便乗する複数の脅威を確認(トレンドマイクロ)

トレンドマイクロ株式会社は3月15日、東北地方太平洋沖地震に便乗する複数の脅威を確認したとブログで発表した。大地震に便乗する偽サイトやSEOポイゾニングを確認したという。偽サイトでは、同社TrendLabsが地震発生翌日の3月12日から13日にかけ、「earthquake」「japa

Windowsブロッカーに新手法、Android向けトロイの木馬が増加--2月レポート(Dr.WEB) 画像
脅威動向

Windowsブロッカーに新手法、Android向けトロイの木馬が増加--2月レポート(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は3月15日、「2011年2月のウイルス脅威」をまとめ、発表した。前月からの主流な傾向が2月にも引き続き見られ、Windowsブロッカー、偽アンチウイルスを使ったバンキングパスワードの窃盗が大半を占めた。Windowsのアクセスをブロック

日本への義援金を騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

日本への義援金を騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は3月14日、日本への義援金を騙るフィッシングを行っていると疑われるサイトを確認したと発表した。このサイトは「 http://www.japan ●●●●●.com/」といったアドレスで、その場でユーザ登録を行い義援金の送金が行えると思われる。同協議会は

震災に便乗した悪質商法や詐欺などへの注意喚起や情報提供サイトを公開(国民生活センター) 画像
脅威動向

震災に便乗した悪質商法や詐欺などへの注意喚起や情報提供サイトを公開(国民生活センター)

独立行政法人 国民生活センターは3月14日、「東北地方太平洋沖地震に関する情報」として、震災に便乗した悪質商法や詐欺などへの注意喚起や情報提供を行うサイトを公開した。過去の震災時にみられた便乗商法や保証金詐欺、義援金詐欺の例を紹介し、今回の震災で確認され

SEOポイゾニング対策、地震情報をGoogleで探すなら「ニュース検索」で(エフセキュア) 画像
脅威動向

SEOポイゾニング対策、地震情報をGoogleで探すなら「ニュース検索」で(エフセキュア)

エフセキュア株式会社は3月11日、同社フィンランド本社のGoogle検索に関するブログを日本語版ブログで紹介している。ブログによると、東北地方で発生した大地震および津波について多くの人が利用すると思われるGoogleでは、SEOポイゾニング攻撃を見事に除外していると述

  1. 先頭
  2. 120
  3. 130
  4. 140
  5. 150
  6. 160
  7. 174
  8. 175
  9. 176
  10. 177
  11. 178
  12. 179
  13. 180
  14. 181
  15. 182
  16. 183
  17. 184
  18. 190
  19. 200
  20. 最後
Page 179 of 203
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×