セキュリティ情報
Deep Instinct、マルウェア「Emotet」の活動活発化に関する注意喚起
- セキュリティ情報
Deep Instinctは6月12日(現地時間)、マルウェア「Emotet」が再び活動を活発化させたと発表した。 「Emotet」は2014年頃に活動を開始し、2020年に活発化したマルウェア。2021年の世界的な殲滅 […]
フィッシング対策協議会、「フィッシングレポート 2022」 を公開
- セキュリティ情報
フィッシング対策協議会は6月1日、直近1年間におけるフィッシングの動向のレポート「フィッシングレポート 2022」 を公開した。 このレポートでは、直近1年間におけるフィッシングの被害状況や動向、使用されている攻撃技術・ […]
Pythonのパッケージ「ctx」に不審な変更、注意喚起
- セキュリティ情報
SANS Internet Storm Centerは5月24日(現地時間)、Pythonのパッケージコレクションに関する分析結果を発表し、パッケージ「ctx」に悪意のあるコードが混入していることを報告した。 発表によ […]
US-CERT、Ciscoの複数の製品に発見された脆弱性について注意喚起
- セキュリティ情報
US-CERTは4月28日(現地時間)、Ciscoの複数のプロダクトに脆弱性が発見されたと発表した。 今回発表された脆弱性は緊急度が高く、悪用された場合、ユーザは深刻な被害を被る恐れがある。いずれの脆弱性についてもアップ […]
Linuxカーネルに特権昇格の脆弱性「Dirty Pipe」、迅速なアップデートが必要
- セキュリティ情報
米CISAは3月10日(現地時間)、Linuxカーネルに特権昇格の脆弱性が存在するとして注意喚起を行った。 この脆弱性はCVE-2022-0847として取り上げられており、「Dirty Pipe」という別名でも呼ばれて […]
ロシア・ウクライナ情勢との関連を偽装した不正メールが観測される、Malwarebytes Labsが注意喚起
- セキュリティ情報
Malwarebytes Labsは3月1日(現地時間)、ロシア・ウクライナ情勢と関連があると偽装した不正メールに関する注意喚起を発表した。 この不正メールは、「Microsoftアカウントに通常と異なるサインインがあっ […]
マルウェア「Emotet」が強化されたことを確認
- セキュリティ情報
The Hacker Newsは2月28日(現地時間)、マルウェア「Emotet」が新しい機能を持ち、活動を再開したと発表した。 Emotetは、2014年ころに活動が観測され、2021年初頭に世界的な殲滅作戦により活動 […]
「TLS 1.0/1.1」がChromeなどのブラウザで完全無効化
- セキュリティ情報
フィッシング対策協議会Council of Anti-Phishing Japanは2月22日、「Google Chrome 98」においてTLS 1.0/1.1が完全に無効化されたと発表した。 「Google Chro […]
ソリトンシステムズ、2021年に日本で発見された「使ってはいけないパスワード」事例を発表
- セキュリティ情報
ソリトンシステムズは2月8日、2021年に発見された209の情報漏洩事件から日本人が利用するパスワードを分析した結果として、「使ってはいけないパスワード」の事例を発表した。 同レポートでは、2021年に漏洩した「使っては […]
Malwarebytes Labs、バレンタインデーに注意するべき詐欺などのサイバー犯罪について注意喚起
- セキュリティ情報
Malwarebytes Labsは2月7日(現地時間)、バレンタインデーに注意するべき詐欺などのサイバー犯罪について注意喚起を発表した。 バレンタインデーは1990年代からサイバー犯罪に悪用されている。Malwareb […]