LATEST最新記事
-
ほぼこもセキュリティニュース
- DarkBERT?
- BERTというものがあります。注目の技術の一つですよね。BERTはBidirectional Encoder Representations from Transformersの略で、Googleの自…
-
ほぼこもセキュリティニュース
- ひっそり活動するGoldenJackal
- マルウェアはたくさんの種類があります。いかにして感染を広げて成果を大きくするかが追及されているものも少なくありません。これはそのマルウェアが金銭目的の場合の方針になるように思われます。 一方、もう一つ…
-
ほぼこもセキュリティニュース
- npmのなかのTurkoRat
- npmはNode.jsのパッケージ管理システムです。PythonにおけるPyPIと同じポジションです。こういったいわゆるリポジトリはその言語の利便性を格段に向上させます。しかしそれがゆえに、脅威アクタ…
-
ほぼこもセキュリティニュース
- BrutePrint
- BrutePrintという攻撃手法が研究者によって発表されました。スマートフォンで使用される指紋認証の回数制限を回避してしまう攻撃です。どんなふうに攻撃が成り立つのでしょうか。 作戦ユーザー定義の指紋…
-
ほぼこもセキュリティニュース
- 登録が開始されたzipとmov
- gTLDというものがあります。gTLDはGeneric Top Level Domainの略称で、一般的に、国や地域によらないトップレベルドメインです。「.com」や「.net」などのようなものです。…
-
ほぼこもセキュリティニュース
- 新しいBPFDoor
- BPFDoorというものがあります。名前の中にBPFが含まれますので、Berkley Packet Filterに関連するだろうということはすぐに察しがつきます。このBPFDoor、2022年5月に話…
-
ほぼこもセキュリティニュース
- BeaconじゃなくてGeacon
- Beaconは脅威をエミュレーションするツールであるCobalt Strikeのエージェントです。Beaconはいわば攻撃用モジュールです。レッドチームの利用を想定した製品ですが、実際のサイバー犯罪で…
-
ほぼこもセキュリティニュース
- 変化していくRapperBot
- 時間の経過とともにいろいろなものが変化していきます。マルウェアの実装状況も同じです。方向性はそのままに機能が拡張されていくというケースもあるでしょうし、作戦を変化させながら大きく変わっていくケースもあ…
-
ほぼこもセキュリティニュース
- 悪用されるPaperCut
- PaperCut MFとPaperCut NGは、ともに印刷に関する活動を支援するソフトウェアです。どちらも多く利用されているツールで、特に教育機関でよく利用されています。そんなPaperCutにおい…
-
ほぼこもセキュリティニュース
- ESXi向けランサムウェアのソースコード
- 大きな活動を展開しているランサムウェアアクターがいくつもあります。ContiやREvilという名前は見たことがある人も多いのではないでしょうか。こういった大きく展開している脅威アクターですが、活動が大…