LATEST最新記事
-
ほぼこもセキュリティニュース
- Apple公証悪用とローカル検証:進化した手口を実装した「CrashStealer」の脅威
- CrashStealerは、最近確認されたインフォスティーラー型マルウェアです。このジャンルのマルウェアは以前から多くの種類がありますが、CrashStealerは特徴的な部分がいくつか判明しています…
-
ほぼこもセキュリティニュース
- QuimaRAT:知識ゼロで攻撃開始可能で、なおかつ、広いOSをサポート
- QuimaRATは、Windows、Linux、macOSの主要な3つのOSを同時に標的とする、Javaベースの新種のリモートアクセストロイの木馬(RAT)です。サイバー犯罪のアンダーグラウンド(ダー…
-
ほぼこもセキュリティニュース
- PAM使いのPamStealer:「合格」するまで帰らない
- PamStealerは、macOSを標的とする新しいタイプのインフォスティーラー型マルウェアです。ユーザが気づかないうちに正規のアプリ(クリップボード管理ツール「Maccy」など) に偽装して侵入し、…
-
ほぼこもセキュリティニュース
- 今時のCrypto Clipper
- Crypto Clipper(クリプトクリッパー)は、パソコンやスマートフォンのクリップボード(コピー&ペーストの履歴)を監視し、仮想通貨の送金先ウォレットアドレスを攻撃者のものにすり替えるマルウェア…
-
ほぼこもセキュリティニュース
- SimpleHelpの認証バイパス
- SimpleHelpは、遠隔地にあるパソコンやモバイル端末を操作・管理できる「リモートサポート」および「リモート監視・管理(RMM)」ソフトウェアです。企業のIT部門やサポートセンターが、顧客や従業員…
-
ほぼこもセキュリティニュース
- GreatXML:BitLockerバイパスツール
- BitLockerは、Microsoftが開発したWindowsに標準搭載されているドライブ(ハードディスクやSSD)の暗号化機能です。紛失・盗難時のデータ保護、PCの破棄・譲渡時も安心、USBメモリ…
-
ほぼこもセキュリティニュース
- 悪用開始済みのMicrosoft Defenderの脆弱性
- Microsoft Defenderは、マイクロソフト社が開発・提供する統合セキュリティソリューションです。Windowsに標準で組み込まれており、悪意のあるソフトウェア(マルウェア)やランサムウェア…
-
サイバー領域
- 【対談記事】アジアにおけるサイバー脅威の最前線─台湾 TeamT5社に聞く脅威動向と対策
- 近年、国家主導のサイバー攻撃や情報操作が世界的に注目を集める中、日本企業にとってもその脅威は決して他人事ではありません。特にアジア太平洋地域においては、中国をはじめとした国家主体のサイバー攻撃が活発化…
-
ほぼこもセキュリティニュース
- TunnelVision
- TunnelVisionは攻撃手法です。VPNの安全性の前提条件を巧みに変更し、攻撃を成立させます。概要を見てみましょう。 準備のための侵害TunnelVisionが成り立つようにする作業を実施するた…
-
ほぼこもセキュリティニュース
- 狙われるCiscoルータのWebUI
- CVE-2023-20198という脆弱性情報が公開されています。これは、Cisco IOS XEのウェブユーザーインタフェースの権限昇格の脆弱性の情報です。Cisco IOS XEはいわゆるCisco…