LATEST最新記事
-
ほぼこもセキュリティニュース
- ELUSIVE COMETのZoom悪用攻撃
- ELUSIVE COMETは、ハッキンググループにつけられた名称です。彼らは技術的な視点を持ちつつも、ソーシャルエンジニアリングの手法を混ぜ込みながら攻撃を展開します。ELUSIVE COMETの展開…
-
ほぼこもセキュリティニュース
- Kimsukyの最近の活動
- Larva-24005が確認されています。これはKimsukyというAPTグループの展開する脅威キャンペーンにつけられた名称です。内容を確認してみましょう。 対象地域この脅威アクターの活動は新しいもの…
-
ほぼこもセキュリティニュース
- SuperCard X
- SuperCard Xは、MaaSで展開され始めたマルウェアです。MaaSは、マルウェア・アズ・ア・サービスです。SuperCard Xは、NFC機能の悪用を狙うマルウェアに仕上がっています。侵害の様…
-
ほぼこもセキュリティニュース
- Mustang Pandaの最近の武器庫
- Mustang Pandaは、APTグループです。このグループは、東アジア諸国の政府関連組織、軍事組織、少数民族、非政府組織(NGO)を標的とする活動が多く確認されています。最近ではミャンマーでの活動…
-
ほぼこもセキュリティニュース
- Apple security updates 18.4.1
- 2025年4月16日に、新しくパッチ提供が開始されています。今日の話題はApple製品に関する話です。今回は、2つのゼロデイ攻撃に悪用されていることが確認されている脆弱性に対策する内容になっています。…
-
ほぼこもセキュリティニュース
- 追加されたAndroidの安全化機構
- Androidは多く利用されているOSです。スマートフォンのジャンルで見ると世界では70%を超える割合でAndroidが利用されています。日本では比率は変化しますが、それでも40%以上はAndroid…
-
ほぼこもセキュリティニュース
- 複雑さの増したBPFDoor
- BPFDoorは、バックドア型マルウェアです。この活動は新しいものではなく、ずっと以前から観測されています。以前にも話題になったことがありました。当時の複雑な部分はほぼそのままに、さらに複雑な内容へと…
-
ほぼこもセキュリティニュース
- Precision-Validated Phishing
- いろいろな攻撃手法が確認されていますが、またあらたな手法が登場しています。Precision-Validated Phishing、フィッシングの手法です。どのようなものなのでしょうか。 狭いターゲッ…
-
ほぼこもセキュリティニュース
- AWSのIAMの盗用
- AWSはAmazon Web Servicesで、いろいろな機能を持つクラウドコンピューティングサービスです。管理サイトにアクセスして認証を経てサービスを利用します。この認証に利用できる仕組みに、IA…
-
ほぼこもセキュリティニュース
- WhatsAppの開く動作
- WhatsAppは、Meta社が提供する無料のメッセージングアプリです。テキストメッセージや音声メッセージの送受信、音声通話やビデオ通話など、さまざまなコミュニケーション機能を備えています。LINEと…