

ユーザ端末から5G通信インフラが攻撃されるリスク:5GコアのASN.1に潜む脆弱性
オープンソースの5Gコア「free5gc」の脆弱性「CVE-2022-43677」が攻撃者に悪用されることで、5G通信インフラに対してユーザデータに扮した制御メッセージが送信され、制御プレーン側への侵入やDoS攻撃を引き起こすリスクについて解説します。
Apache ActiveMQの脆弱性「CVE-2023-46604」を突いてマルウェア「Kinsing(別称:h2miner)」や暗号資産マイナーをインストールさせる攻撃活動について調査しました。本攻撃活動は現在も進行中であり、標的としてLinuxシステムが狙われています。
オープンソースの5Gコア「free5gc」の脆弱性「CVE-2022-43677」が攻撃者に悪用されることで、5G通信インフラに対してユーザデータに扮した制御メッセージが送信され、制御プレーン側への侵入やDoS攻撃を引き起こすリスクについて解説します。
Instagram、Telegram、Facebook、X(旧Twitter)などのアカウント登録サービスを提供する「Kopeechka」の機能が、不正な行為を目的としたアカウントの作成に利用される際の技術的な特徴について解説します。
クラウド環境は多くの利点がある一方でセキュリティ対策が不可欠です。クラウド環境への攻撃事例と照らし合わせて、ID管理、アクセス制御、継続監視、最小権限の原則などゼロトラストの重要性について解説します。
Void Rabisuは脆弱性「CVE-2023-36884」の悪用や偽サイトの作成、バックドア「ROMCOM」の新バージョンの利用などにより、標的型攻撃(APT)グループが用いる攻撃手法で行政機関や軍事組織、WPL(女性政治指導者)サミットのような参加者への攻撃が確認されています。
Apache ActiveMQの脆弱性「CVE-2023-46604」を突いてマルウェア「Kinsing(別称:h2miner)」や暗号資産マイナーをインストールさせる攻撃活動について調査しました。本攻撃活動は現在も進行中であり、標的としてLinuxシステムが狙われています。
メッセージアプリ「Skype」や「Teams」を介してローダ型マルウェア「DarkGate」を標的企業に送り込む攻撃キャンペーンについて解説します。また、ひとたびDarkGateに感染すると、追加のペイロードが配備される挙動も確認されました。
複製したGitHubリポジトリへの不正なコードの埋め込みや、正規の暗号資産ウォレット内のコンポーネントを改変した機密情報の窃取など、正規なアプリケーションやコードベースに対するサプライチェーン攻撃の手口と対策について解説します。
2023年の最後から二番目の月のパッチチューズデーとなり、Microsoft社とAdobe社から最新のセキュリティパッチがリリースされました。それでは最新のアドバイザリーの詳細について見ていきましょう。
トレンドマイクロは、持続的標的型攻撃(Advanced Persistent Threat)を展開する攻撃グループ「APT34」の新型マルウェアの亜種を発見しました。一連の攻撃はサウジアラビアを標的として、アフリカの政府機関が発行するライセンスの登録フォームを偽装する手口を用います。
本稿では、モロッコ地震に便乗し、人道支援組織であるフランス赤十字社のドメインを偽装する義援金詐欺の手口について解説します。