脅威動向のニュース記事一覧(8 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.04.24(水)

脆弱性と脅威 脅威動向ニュース記事一覧(8 ページ目)

ASCII.jp から別サイトに強制遷移、個人情報を入力しないよう呼びかけ 画像
インシデント・情報漏えい

ASCII.jp から別サイトに強制遷移、個人情報を入力しないよう呼びかけ

 株式会社角川アスキー総合研究所は7月10日、同社サイトから強制的に別サイトに移動する現象について発表した。

サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求 画像
TheRegister

サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

 ランサムウェアの犯罪集団LockBit が TSMC のデータを盗んだと主張していることを受け、チップ製造大手の TSMC は、実のところ TSMC ではなく同社の設備サプライヤーのひとつである Kinmax がハッキングされたと述べた。

ダークネット議会開催/ゲートウェイ機器が標的に/“心ある”専門家と再検討を/WeChatのダダ漏れっぷり ほか [Scan PREMIUM Monthly Executive Summary 2023年6月度] 画像
脅威動向

ダークネット議会開催/ゲートウェイ機器が標的に/“心ある”専門家と再検討を/WeChatのダダ漏れっぷり ほか [Scan PREMIUM Monthly Executive Summary 2023年6月度]

脆弱性に関してですが、米 Apple 社は iPhone、iPad へも影響のある複数のゼロデイ脆弱性を公開しています。これらの脆弱性は、Triangulation マルウェアにより悪用されていることが Kaspersky 社により報告されています。

湘南⼯科⼤学関係者を騙ったなりすましメールに注意を呼びかけ 画像
脅威動向

湘南⼯科⼤学関係者を騙ったなりすましメールに注意を呼びかけ

 湘南⼯科⼤学は6月27日、同学関係者および有名企業を騙った「なりすましメール」への注意喚起を発表した。

過去最大の盛り上がりを見せた DMARC セミナー ~ 総務省キーマンを招聘、導入・運用の具体的質問が活発に寄せられる 画像
脅威動向

過去最大の盛り上がりを見せた DMARC セミナー ~ 総務省キーマンを招聘、導入・運用の具体的質問が活発に寄せられるPR

 たとえばEDR などのエンドポイントセキュリティをドライブレコーダーにたとえるなら、メールセキュリティとは、道路や交通行政や公共事業に近いと思う。

狼藉運営の DNA 検査企業、政府に告発される 画像
TheRegister

狼藉運営の DNA 検査企業、政府に告発される

 Bloomberg は 2019 年に Vitagene にからむ情報流出を報じ、同社のユーザーの健康記録は何年にもわたり誰でも見られる状態で放置されていた、と伝えた。

Proofpoint Blog 26回「世界で最もランサムウェア身代金を支払わない国ニッポン」 画像
脅威動向

Proofpoint Blog 26回「世界で最もランサムウェア身代金を支払わない国ニッポン」

日本の身代金の支払い率は 15 か国中、18 % ともっとも低く、しかも 3 年連続で減少(2020 年は 30 % 、2021 年は 33 % )している。しかし、世界の支払い率は日本とは逆行しており、支払い率は 2 年連続で増加している。

Mandiant Blog 第11回「中国と関連か 攻撃的かつ高スキルの攻撃者が Barracuda ESG のゼロデイ脆弱性(CVE-2023-2868)悪用」 画像
脅威動向

Mandiant Blog 第11回「中国と関連か 攻撃的かつ高スキルの攻撃者が Barracuda ESG のゼロデイ脆弱性(CVE-2023-2868)悪用」

Mandiant は、中華人民共和国を支援するこの広範な攻撃キャンペーン活動の背後にいるのは UNC4841 であると、高い確信を持って評価しています。

サギ広告との死闘 サーチエンジンの巨人が進める「プロジェクトヘラクレス」とは? 画像
セミナー・イベント

サギ広告との死闘 サーチエンジンの巨人が進める「プロジェクトヘラクレス」とは?

インターネット老人会の定番ネタ「F5攻撃」は、中国サイバー攻撃を揶揄する文脈で用いられる。最近では「いいね工場」の動画がネットミームにもなっている。だがセキュリティ研究者なら、決して中国アンダーグラウンドのスキルや技術力をあざ笑うようなことはしない。

ヘラジカ出没警報 ~ 7/5 ラピッドセブン オンラインセミナー開催 画像
セミナー・イベント

ヘラジカ出没警報 ~ 7/5 ラピッドセブン オンラインセミナー開催PR

本法人としては、製品紹介以外のセミナーを行うのは、実は創立以来ほぼ初めての試みだという。いわばラピッドセブン・ジャパン株式会社の日本市場への価値や哲学の発信の機会にしたいという意図があるようだ。

CI/CD パイプラインが「リモートコード実行(RCE)as a Service」になるとき 画像
セミナー・イベント

CI/CD パイプラインが「リモートコード実行(RCE)as a Service」になるとき

DevOpsのシステム環境にバックドアやマルウェアを混入させることができれば、DevOps環境はあたかも「エクスプロイトやリモートコード実行(RCE)をサービスとして提供するプラットフォーム」のような振る舞いをさせることができる。

ドイツで住友商事の代理人をかたる Uwe Gill に注意を呼びかけ 画像
脅威動向

ドイツで住友商事の代理人をかたる Uwe Gill に注意を呼びかけ

 住友商事株式会社は6月9日、同社代理人をかたる個人について、注意喚起を発表した。

キヤノンの広報担当者を装う不審メールに注意を呼びかけ 画像
脅威動向

キヤノンの広報担当者を装う不審メールに注意を呼びかけ

 キヤノン株式会社は6月9日、同社の広報担当者を装う不審なメールへの注意喚起を発表した。

東京都水道局を騙った水道料金に関する不審なショートメッセージに注意を呼びかけ 画像
脅威動向

東京都水道局を騙った水道料金に関する不審なショートメッセージに注意を呼びかけ

 東京都水道局は6月9日、水道料金に関する不審なショートメッセージへの注意喚起を発表した。

総務省をかたり税納税通知書に関するフィッシングメールに注意を呼びかけ 画像
脅威動向

総務省をかたり税納税通知書に関するフィッシングメールに注意を呼びかけ

 フィッシング対策協議会は6月13日、総務省をかたるフィッシングへの注意喚起を発表した。

固定資産税の支払いをかたったメールに注意を呼びかけ、フィッシング報告専用窓口に通報を 画像
脅威動向

固定資産税の支払いをかたったメールに注意を呼びかけ、フィッシング報告専用窓口に通報を

 総務省は6月12日、固定資産税の支払いを騙ったメールへの注意喚起を発表した。

チューリッヒ保険会社をかたるフィッシングに注意を呼びかけ 画像
脅威動向

チューリッヒ保険会社をかたるフィッシングに注意を呼びかけ

 フィッシング対策協議会は6月12日、チューリッヒ保険会社をかたるフィッシングへの注意喚起を発表した。チューリッヒ保険会社でも6月10日に、同様の注意喚起を行っている。

堺化学工業 役員をかたる不審メールに注意を呼びかけ 画像
脅威動向

堺化学工業 役員をかたる不審メールに注意を呼びかけ

 堺化学工業株式会社は6月8日、同社役員を名乗る不審メールへの注意喚起を発表した。

驚異のアフィリエイト料率 ~ RaaS 組織潜入報告 画像
TheRegister

驚異のアフィリエイト料率 ~ RaaS 組織潜入報告

 ransomware-as-a-service(RaaS)のグループ Qilin のアフィリエイトにとって、このビジネスは素晴らしいものだが、それ以外の人々にとっては最悪である。

サイバー特別捜査隊をかたる不審メールに注意喚起 画像
脅威動向

サイバー特別捜査隊をかたる不審メールに注意喚起

 警察庁は6月9日、サイバー特別捜査隊をかたる不審メールについて注意喚起を発表した。

金正恩国家主席 サイバー戦力を2倍に拡充する方針 ほか [Scan PREMIUM Monthly Executive Summary 2023年5月度] 画像
脅威動向

金正恩国家主席 サイバー戦力を2倍に拡充する方針 ほか [Scan PREMIUM Monthly Executive Summary 2023年5月度]

新たな攻撃グループの活動として、Broadcom 社 Symantec が、未認知の APT グループ「Lancefly」が、南・東南アジアの組織を標的とした活動を行っていることを報告しています。本攻撃は、技術的な観点においては APT41 との関連性が疑われています。

  1. 先頭
  2. 3
  3. 4
  4. 5
  5. 6
  6. 7
  7. 8
  8. 9
  9. 10
  10. 11
  11. 12
  12. 13
  13. 20
  14. 30
  15. 40
  16. 50
  17. 最後
Page 8 of 203
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×