タグ セキュリティベンダー
新着順 5 users 50 users 100 users 500 users 1000 users話題の“vvvウイルス”、「日本で被害が急増した形跡は見当たらない」とトレンドマイクロ、とにかくパッチ適用など基本的なセキュリティ対策をしっかりと -INTERNET Watch
ニュース 話題の“vvvウイルス”、「日本で被害が急増した形跡は見当たらない」とトレンドマイクロ、とにかくパッチ適用など基本的なセキュリティ対策をしっかりと (2015/12/7 20:53) 被害報告がTwitterなどで拡散して話題となっているランサムウェア“vvvウイルス(通称)”について、セキュリティベンダーのトレンドマイクロ株式会社は、詳細を調査中であるとしながらも、「国内のユーザー向け... 続きを読む
「過去最悪の水準」 ネットバンク不正送金、急増の理由 破られた“多要素認証の壁” (1/2) - ITmedia NEWS
2019年9月からネットバンキングでの不正送金による被害が急増している。その背景には、多要素認証を迂回する手段が登場したことが挙げられるという。 この数週間、複数の公的機関やセキュリティベンダーが2019年のサイバーセキュリティ動向のまとめを公表しました。その中でも驚かされたのが、ネットバンキングでの不正... 続きを読む
【セキュリティ ニュース】「WPTouch」など多数のWordPressプラグインに脆弱性(1ページ目 / 全1ページ):Security NEXT
WordPress向けに提供されている複数のプラグインから、クロスサイトスクリプティングの脆弱性が見つかっているとして、セキュリティベンダーが注意を呼びかけている。関数の誤使用に起因し、多数のプラグインが影響を受けているという。 米Sucuriによると、問題の脆弱性は、4月13日の週に判明したもので、関数「add_query_arg()」「remove_query_arg()」の使用方法に起因。公... 続きを読む
Torネットワークへの接続ユーザー数が急増、理由については不明 -INTERNET Watch
ニュース Torネットワークへの接続ユーザー数が急増、理由については不明 (2013/9/3 15:24) 匿名ネットワーク「Tor」への接続ユーザー数が、8月19日以降に急増しているというデータが観測されており、セキュリティベンダーなどが状況を注視している。 Torは、仮想トンネルにより接続経路を匿名化するネットワーク。Tor Projectが公表しているTorネットワークへの接続ユーザー数によ... 続きを読む
ランサムウェア「GoldenEye」、侵入後は脆弱性以外の手法で感染拡大、暗号化されたファイルの復号は不能? -INTERNET Watch
ニュース ランサムウェア「GoldenEye」、侵入後は脆弱性以外の手法で感染拡大、暗号化されたファイルの復号は不能? 岩崎 宰守 2017年6月29日 15:49 ランサムウェア「Petya」亜種の「GoldenEye」(別名:Petya、Petrwrap、Nyetya)について、Microsoftや複数のセキュリティベンダーが報告している。Microsoftによれば、GoldenEyeの感染... 続きを読む
ニュース - ソフォスがLinux用ウイルス対策ソフトの無料版、個人向けに提供開始:ITpro
セキュリティベンダーのソフォスは2015年5月18日、無料のLinux用ウイルス対策ソフト「Sophos Anti-Virus for Linux(Free Edition)」の提供を開始した。対象は個人ユーザー。ウイルス対策機能は有料版と同等だが、サポートなどは提供しない。 同社では、法人向けLinux用ウイルス対策ソフト「Sophos Anti-Virus for Linux」を有料で提供して... 続きを読む
個人情報を抜き取るマルウェア「XcodeGhost」に感染してApp Storeで配信されていたことが判明しているアプリはコレ - GIGAZINE
By Ciro Urdaneta 個人情報を抜き取るマルウェア「XcodeGhost」に感染した多数のiOSアプリがApp Storeで公開され、一般ユーザーがインストールできる状態だったことが判明しています。感染したアプリは300以上にのぼると見られていて、セキュリティベンダーのLookoutやPalo Alto Networksが、感染されたとされるアプリの一覧を公開しています。 XcodeG... 続きを読む
「いたずらURL」補導にCoinhive事件、“警察や法律を頼れない時代”に私たちがすべきこと (1/3) - ITmedia NEWS
ITりてらしぃのすゝめ:「いたずらURL」補導にCoinhive事件、“警察や法律を頼れない時代”に私たちがすべきこと (1/3) セクストーションという手口 先日、セキュリティベンダーのカスペルスキーが主催した、記者向け説明会に参加してきました。そこではサイバー空間における最新事情が語られましたが、気になったのは「セ... 続きを読む
ニュース - [続報]韓国への大規模サイバー攻撃、攻撃内容はハードディスクの破壊:ITpro
韓国で2013年3月20日に発生した大規模なサイバー攻撃について、韓国のセキュリティベンダーであるアンラボや米シマンテックといったセキュリティベンダーが相次いで情報を公開している(関連記事:韓国で大規模サイバー攻撃か、放送局や銀行のシステムがダウン) アンラボは現地時間3月20日午後6時に同社Webサイト上で専用のワクチンソフトの提供を開始して、検査、治療を実施できる体制を整えている。同社Webサ... 続きを読む
LINEのメッセージを窃取する遠隔監視アプリ、日本で市販中、米Lookoutが問題視 -INTERNET Watch
ニュース LINEのメッセージを窃取する遠隔監視アプリ、日本で市販中、米Lookoutが問題視 Androidの「画面読み上げ機能」を悪用してサンドボックス回避 (2015/7/2 17:14) 日本で市販されているAndroid端末の遠隔監視アプリについて、今後大きなセキュリティリスクをもたらす可能性のある“モバイル遠隔操作型トロイの木馬(mRAT)”だとして、セキュリティベンダーの米Looko... 続きを読む
【海の向こうの“セキュリティ”】 2015年、Flash Playerにいかに多くの脆弱性が公表されているか――Ciscoの上半期報告書 - INTERNET Watch
海の向こうの“セキュリティ” 2015年、Flash Playerにいかに多くの脆弱性が公表されているか――Ciscoの上半期報告書 (2015/9/1 06:00) Ciscoは2015年上半期のセキュリティ動向をまとめた調査報告書「Cisco 2015 Midyear Security Report」を公開しました。 調査結果の個々の内容の多くは、すでに他のセキュリティベンダーなどがさまざまな... 続きを読む
年金情報流出から得られる教訓は――ラックが文書公開 「標的型攻撃の対策は、従来のウイルス対策と全く逆」 (1/2) - ITmedia ニュース
年金情報流出から得られる教訓は――ラックが文書公開 「標的型攻撃の対策は、従来のウイルス対策と全く逆」 (1/2) 「標的型サイバー攻撃は、従来のウイルス対策とは全く逆のアプローチをとるべき」――年金情報流出事件から学べる教訓や攻撃への対処方針についてまとめた文書をラックが公開した。 「標的型サイバー攻撃は、従来のウイルス対策とは全く逆のアプローチをとるべき」――セキュリティベンダーのラックは6月... 続きを読む
アダルトサイトよく見るIEユーザーは注意、銀行情報盗むマルウェアの標的に -INTERNET Watch
ニュース アダルトサイトよく見るIEユーザーは注意、銀行情報盗むマルウェアの標的に Javaをアップデートしていないと感染 (2014/7/18 20:08) インターネットバンキングなどの認証情報を盗むマルウェアが、比較的利用者の多い日本のアダルトサイトに仕込まれていたことが分かった。スロバキアのセキュリティベンダーであるESETが、16日付の同社公式ブログで報告している。このマルウェアは「Wi... 続きを読む
iPhoneユーザーを標的にした危険なアプリ内広告が拡散中──Dr.Webが警告 | アプリオ
セキュリティベンダーのDr.Webは、iOSユーザーを狙った悪意あるアプリ内広告が増加していることについて、注意を呼びかけている。 SMSやEメールの着信通知に偽装 問題の広告は、iOSユーザーのスマートフォンやタブレット上で特定の無料アプリを起動中に頻繁に表示され、フィッシングサイトへの悪意あるリンクを含んでいる。 多くはSMSやEメールの着信通知を装っており、これをタップしてしまったユーザーは... 続きを読む
Javaの修正は不完全、不要な場合はJavaを無効に~トレンドマイクロが注意喚起 -INTERNET Watch
ニュース Javaの修正は不完全、不要な場合はJavaを無効に~トレンドマイクロが注意喚起 (2013/1/17 15:24) 「Java 7」に新たな脆弱性を悪用する攻撃が発見され、米Oracleが13日にアップデート版の「Java 7 Update 11」を公開した問題について、脆弱性は完全に修正されていないとして、引き続きウェブブラウザー上ではJavaを無効にすることをセキュリティベンダーな... 続きを読む
ニュース - スパイウエア入りスマートフォン、米企業が堂々発売:ITpro
セキュリティベンダーの英ソフォスは2014年3月17日、スパイウエアがプリインストールされたスマートフォンが販売されているとして注意を呼びかけた。スマートフォンでやり取りされたメッセージや通話の内容、撮影した写真や動画、現在地など、あらゆる情報が知らないうちに盗まれるという。 スパイウエア入りスマートフォンを販売しているのは、米国の「mSpy」という企業(画面)。この企業は、スマートフォンやタブレ... 続きを読む
強力なパスワードの作成は本当に意味があるか - 世界のセキュリティ・ラボから:ITpro Active
世界のセキュリティベンダーのブログから、興味深い話題をピックアップして紹介する。今回は、まず、パスワードに関するブログから。英ソフォスのブログで、これまでの常識を覆す内容が興味深い。 セキュリティ保護には長くて複雑なパスワードを選ぶことが重要だということは誰もが認める常識である。しかし相変わらず「12345」や「password」など、瞬時に破られてしまうパスワードを使っている人が多い。このため、... 続きを読む
世界のセキュリティ・ラボから - 強力なパスワードの作成は本当に意味があるか:ITpro
世界のセキュリティベンダーのブログから、興味深い話題をピックアップして紹介する。今回は、まず、パスワードに関するブログから。英ソフォスのブログで、これまでの常識を覆す内容が興味深い。 セキュリティ保護には長くて複雑なパスワードを選ぶことが重要だということは誰もが認める常識である。しかし相変わらず「12345」や「password」など、瞬時に破られてしまうパスワードを使っている人が多い。このため、... 続きを読む
「my_sexy_photo.exe」「my_new_photo.exe」を開くと感染、5年前のウイルスが日本で検出増 -INTERNET Watch
ニュース 「my_sexy_photo.exe」「my_new_photo.exe」を開くと感染、5年前のウイルスが日本で検出増 (2015/2/27 15:21) スロバキアのセキュリティベンダーであるESETは27日、ウイルス「Win32/Agent.QKJ」の検出数が日本とクロアチアで増加していることを発表した。2009年11月に初めて検出されたウイルスだが、2014年以降に亜種が多数登場し... 続きを読む
News & Trend - 多様化する「DDoS攻撃」、国内のホームルーターも踏み台に:ITpro
2014年7月末以降、警察庁やセキュリティベンダーのラックなどが、国内でDDoS(Distributed Denial of Services:分散サービス妨害)攻撃が相次いでいるとして注意を呼びかけている。近年のDDoS攻撃の特徴は、手口が多様化していること。企業や組織が運用するサーバーだけではなく、一般ユーザーが運用するホームルーター(ブロードバンドルーター)が踏み台になることもある。DDoS... 続きを読む
Windows Vista、国内にまだ14万台以上=トレンドマイクロの個人ユーザーで確認されたものだけでも -INTERNET Watch
ニュース Windows Vista、国内にまだ14万台以上=トレンドマイクロの個人ユーザーで確認されたものだけでも 岩崎 宰守 2017年4月10日 18:37 Windows Vista MicrosoftのOS「Windows Vista」のサポートが4月11日で終了するのを前に、セキュリティベンダーのトレンドマイクロ株式会社が同OSのユーザーに向けて、早急な移行を呼び掛けている。トレンド... 続きを読む
連日の「深刻な脆弱性」の報道から何を得て、情報をいかに咀嚼していくべきなのか (1/3) - @IT
@ITは、2017年8月にセミナー『 連日の「深刻な脆弱(ぜいじゃく)性」どう向き合い、どう対応するか 』を東京で開催した。本稿では、レポートシリーズの後編として、前編同様、多数の専門家やセキュリティベンダーが登壇した同セミナーの模様をお届けする( 前編記事 )。 WannaCryから数カ月、一連の報道から得られる教訓とは? 多くの企業のセキュリティ担当者は、ベンダーから得られる情報の他、ニュース... 続きを読む
「Androrid」で勝手に仮想通貨を採掘するアプリ、トレンドマイクロが警告 - ZDNet Japan
ウェブサイトやアプリに仮想通貨のマイニング機能を組み込み、所有者の許可なしにデバイスのリソースを利用して仮想通貨をマイニングする動きが増えていることに対し、セキュリティベンダーのTrend Microが警笛を鳴らしている。 TrendMicroは「Google Play」に、 2種類の「Android」向けマイニングアプリがあることを発見した 。まず「Recitiamo Santo Rosario... 続きを読む
Windows「RDP」の脆弱性が「Hyper-V」に影響か VMからホストを攻撃可能に:両者の意外なつながり - TechTargetジャパン セキュリティ
関連キーワード リモートデスクトップ | Hyper-V | Microsoft(マイクロソフト) | 脆弱性 Microsoftの「リモートデスクトッププロトコル」(RDP)の脆弱(ぜいじゃく)性は、同社のサーバ仮想化ソフトウェア「Hyper-V」とどのような関係があるのか。セキュリティベンダーのCheck Point Software Technologies(以下、Ch... 続きを読む
マイクロソフト、XPサポート終了に向けてセキュリティ対策を喚起 ~セキュリティソフトのサポート継続だけでは「守れません」 - PC Watch
ニュース マイクロソフト、XPサポート終了に向けてセキュリティ対策を喚起 ~セキュリティソフトのサポート継続だけでは「守れません」 (2014/2/13 16:12) 経済産業省や関連団体、セキュリティベンダーなど「日本のセキュリティ業界のオールスター」が集結 2月13日 実施 日本マイクロソフト株式会社は、Windows XPのサポート終了まで残り55日となった2月13日に、セキュリティ対策の重... 続きを読む