スマホ着信の約4件に1件が詐欺・迷惑電話!防犯アプリでできる対策
トレンドマイクロの詐欺電話対策製品のテレメトリデータの分析調査から、利用者のスマートフォン内の電話帳への登録がない電話番号からの着信のうち、約4件に1件(2025年8月)が詐欺・迷惑電話であることが明らかになりました。
ここ数年、サイバー犯罪は個人利用者を狙うネット詐欺と法人組織を狙うランサムウェア攻撃に二分されてきた感があります。その傾向は2025年に入りいよいよ顕著になり、悪質化、巧妙化と共に、被害規模と攻撃対象の拡大が進んでいます。
トレンドマイクロの詐欺電話対策製品のテレメトリデータの分析調査から、利用者のスマートフォン内の電話帳への登録がない電話番号からの着信のうち、約4件に1件(2025年8月)が詐欺・迷惑電話であることが明らかになりました。
トレンドマイクロが分析したVidarの最新版(Vidar stealer v2.0)は、C言語で完全に書き換えられ、マルチスレッドアーキテクチャや特筆すべき機能強化がいくつか確認されました。Vidar 2.0のリリースは、Lumma Stealer攻撃の減少期と一致しており、Vider開発者がLumma Stealer勢の衰退後に残る市場地位を狙っていることを示唆しています。
あらゆる大規模言語モデルの中心にはトークナイザーがあります。これがわずかにずれていくとき、見過ごされた欠陥や悪意ある干渉のいずれによってであれ、コストは上昇し、性能は低下します。この新たなリスクの実態と影響、そしてそれを防ぐための手立てについて考察します。
情報窃取型マルウェア「Lumma Stealer(Water Kurita)」は、暴露活動を受けて運営者の情報を晒された後、勢いを失いました。以前の利用者は、他の情報窃取ツールに移行しています。
トレンドマイクロは、Axis Communications社のAXIS Plugin for Autodesk Revit内で、同社のAzureストレージアカウントに紐づく認証情報が漏えいしていることを発見しました。当認証情報が悪用されていた場合、当ストレージ上のファイルが改ざんされ、Autodesk Revitユーザを狙ったソフトウェアサプライチェーン攻撃につながっていた恐れがあります。
Trend Vision One™がZscalerと連携し、検知とアクセス制御を統合します。これにより、脅威の封じ込めを迅速化し、滞留時間を短縮し、現代の企業に向けたシームレスなゼロトラスト保護を提供します。
OWASPが定めるLLMのセキュリティリスクトップ10におけるプロンプトインジェクション、データ漏洩、AIサプライチェーンなどの課題に対し、Trend Vision One™は包括的な防御を提供します。
Cisco SNMPの脆弱性「CVE-2025-20352」を用いて遠隔からコードを実行し、ルートキットを送り込む攻撃活動が行われています。Ciscoの9400、9300、レガシー3750Gシリーズに対する影響が確認されました。
現在アイルランドのコークにて「Pwn2Own Ireland」の準備を進めています。今月も第2火曜日がやってきました。Microsoft社とAdobe社が最新のセキュリティアップデートを公開しました。それぞれの最新セキュリティアラートの詳細をご確認ください。リリース全体をまとめた動画(英語)もご覧いただけます。
ボットネット「RondoDox」は、ハッキングコンテスト「Pwn2Own」で発見された手口に加え、30社以上のベンダー製品に潜む50以上の脆弱性を悪用し、大規模な攻撃活動を行っています。