記事
-
脅威リサーチ
脅威情報ニュースレター(2020 年 5 月 14 日)
今週注目するのは Astaroth です。これは、過去 9 ~ 12 ヵ月にわたり、新型コロナウイルス(COVID-19)を題材としたドキュメントなど、さまざまなおとりを使ってブラジルを標的としてきたマルウェアファミリです。Astaroth には堅牢な一連の分析対策/検出回避手法が実装されています。
続きを読む -
-
脅威リサーチ
注目の脆弱性:Nitro Pro PDF Reader で発見された複数の脆弱性
Cisco Talos は最近、Nitro Pro PDF Reader でリモートコード実行の脆弱性 2 件と、情報漏えいの脆弱性 1 件を発見しました。Nitro PDF は PDF の保存、表示、署名、編集を行えるソフトウェアです。今回の脆弱性により、攻撃者がさまざまなアクションを実行できる危険性があります。
続きを読む -
脅威リサーチ
注目の脅威:難読化と検出回避を複雑に組み合わせた情報窃取型マルウェア Astaroth
多種多様なマルウェアファミリが、企業と個人に絶え間なく押し寄せているのが脅威の現状です。大半のマルウェアファミリに共通しているのは、金銭の獲得を目的としていることです。つまり、さまざまな形で収益化できるエンドシステム内のデータを狙っているのです。
続きを読む -
脅威リサーチ
拡大する Snake と Maze ランサムウェア感染の基本情報
このところ、Maze や Snake を利用したランサムウェア攻撃が目立っています。重要な医薬品企業から大規模な物流企業まで、大小を問わずさまざまな企業が被害に遭っています。 組織へのランサムウェア攻撃は、攻撃者からすれば長い侵害プロセスの最終段階にすぎません。
続きを読む -
脅威リサーチ
5 月 8 日 ~ 5 月 15 日の 1 週間におけるマルウェアのまとめ
本日の投稿では、5 月 8 日~ 5 月 15 日の 1 週間で Talos が確認した最も蔓延している脅威をまとめています。これまでのまとめ記事と同様に、この記事でも詳細な分析は目的としていません。
続きを読む -
脅威リサーチ
Microsoft セキュリティ更新プログラム(月例):2020 年 5 月の脆弱性開示と Snort カバレッジ
Microsoft 社は本日、月例のセキュリティ更新プログラムをリリースし、同社製品で確認された脆弱性についての情報と更新プログラムを公開しました。今月に公開、修正された脆弱性は 123 件です。
続きを読む -
脅威リサーチ
注目の脆弱性:Microsoft Excel でコードが実行される脆弱性
Cisco Talos では、複数バージョンの Microsoft Excel で任意コード実行の脆弱性を発見しました。脆弱性を突いた不正な Excel ファイルを開くと、メモリ解放後使用(Use After Free)状態が発生し、攻撃者により任意コードをリモートで実行される危険性があります。
続きを読む -
脅威リサーチ
注目の脆弱性:Adobe Acrobat Reader で確認されたリモートコード実行の脆弱性
Cisco Talos は先日、Adobe Acrobat Reader でリモートコード実行の脆弱性を 2 件発見しました。Acrobat では、組み込みの JavaScript を処理する機能をはじめ、さまざまな機能がサポートされています。
続きを読む -
脅威リサーチ
脅威情報ニュースレター(2020 年 5 月 7 日)
スタッフ全員が在宅勤務となっている現在、ポッドキャスト『Beers with Talos(Talos とビールを)』のエピソードも、これまでにないペースでお届けできる予定です。今週は、映画『キャッツ』ではなく実際の出来事を取り上げ、スプリットトンネリングの重要性といったセキュリティ問題について意見を交わしています。
続きを読む