Content has been added to your Folio

トレンドマイクロ セキュリティブログ

Add Filters
Filter by:
マルウェア

マルウェア「Gafgyt」の攻撃範囲がDocker Remote APIサーバに拡大

Dockerサーバの設定不備を突いてマルウェア「Gafgyt」を拡散する攻撃が行われています。Gafgytは従来からIoT機器を狙ってきましたが、最近に入り、標的の範囲が拡大しています。

Research Dec 23, 2024

Save to Folio

Research Dec 23, 2024

Save to Folio

APT&標的型攻撃

攻撃グループ「Earth Koshchei」、高度なRDP攻撃で侵入テストツールを不正利用

ロシアの対外情報庁(SVR)が背後にいるとされるサイバー攻撃グループ「Earth Koshchei」が、大規模な不正アクセス攻撃キャンペーンを展開しました。標的型メールを使った攻撃や、侵入テストツールの悪用、高度な追跡回避技術を組み合わせ、重要インフラなどの主要セクターを狙った攻撃を仕掛けています。

Latest News Dec 20, 2024

Save to Folio

Latest News Dec 20, 2024

Save to Folio

Artificial Intelligence (AI)

密かな破壊工作:露出したコンテナのAIモデルを標的とした攻撃

システムの設定ミスを突いて、サイバー攻撃者たちはAIを悪用し、検知が困難な大規模な攻撃を仕掛けることが可能になっています。本稿では、公開状態にあるコンテナレジストリに格納されたAIモデルが改ざんされるリスクと、企業や組織がとるべき対策について解説します。

Research Dec 19, 2024

Save to Folio

Research Dec 19, 2024

Save to Folio

Artificial Intelligence (AI)

AIエージェント開発の課題:システム基盤における弱点

トレンドマイクロで検索拡張生成(RAG)システムについて調査を行ったところ、80台以上のサーバが適切なセキュリティ対策なしで運用されていることが判明しました。この深刻な問題は、重要なデータの流出や不正アクセスにつながる恐れがあり、早急な対応が必要とされています。

Research Dec 17, 2024

Save to Folio

Research Dec 17, 2024

Save to Folio

エクスプロイト&脆弱性

2024年12月 セキュリティアップデート解説:Microsoft社は72件、Adobe社は167件の脆弱性に対応

2024年最後のパッチチューズデーとなり、Microsoft社とAdobe社は年末の最終パッチをリリースしました。最新のセキュリティ情報についてご紹介させていただきます。リリースの概要は、以下の動画(英語)からもご覧いただけます。

Latest News Dec 16, 2024

Save to Folio

Latest News Dec 16, 2024

Save to Folio

Artificial Intelligence (AI)

AI対AI:なりすましの技術とオンライン本人確認の攻防

本稿の分析では、eKYC(オンライン本人確認、電子本人確認)システムが直面する、AIを使った「なりすまし」による脅威について検証します。特に、攻撃者たちが本人確認システムを突破しようと試みる様々な手口に注目して解説します。

Research Dec 11, 2024

Save to Folio

Research Dec 11, 2024

Save to Folio

ランサムウェア

積極的なアタックサーフェス管理でランサムウェアリスクを低減する:プロアクティブサイバーセキュリティの実現

この記事では、ランサムウェア感染被害を防止するために、アタックサーフェスリスクマネジメント (ASRM、 Attack Surface Risk Management )を活用してリスク指標(Risk Index、リスクインデックス)を低減する重要性を解説しています。

Research Dec 05, 2024

Save to Folio

Research Dec 05, 2024

Save to Folio