Content has been added to your Folio

トレンドマイクロ セキュリティブログ

Add Filters
Filter by:
世界的な緊張の影響が日本でも顕在化:国内における標的型攻撃の分析
APT&標的型攻撃

世界的な緊張の影響が日本でも顕在化:国内における標的型攻撃の分析

昨年1年間に確認した日本国内における「標的型攻撃」に関しての分析によれば、APTとも呼ばれる高度な標的型攻撃が変化を続けながら継続して確認されています。

July 02, 2025
Artificial Intelligence (AI)

ゼロクリックで情報漏えい:Microsoft 365 Copilotの脆弱性「EchoLeak」の調査結果を解説

Microsoft 365 Copilotの脆弱性「EchoLeak」を用いた概念実証では、ユーザが不正なメールやリンクをクリックせずともCopilotなどのAIアシスタントが不正プロンプトに従って機密情報を漏えいさせることが判明しました。本記事では、当概念実証の仕組みや当脆弱性の課題を概説し、AIを悪用した脅威に対する能動的な軽減策をお伝えします。

Jul 31, 2025

Save to Folio

Jul 31, 2025

Save to Folio

サイバー脅威

「多要素認証でも防げない」証券口座乗っ取りにどう備えるか?プロアクティブセキュリティの視点で考える

証券口座の不正アクセスは減少傾向にあるものの、被害は依然として続いています。本記事では、安心できない現状を踏まえ、個人が実践できる対策をプロアクティブセキュリティの視点から考察します。

Research Jul 28, 2025

Save to Folio

Research Jul 28, 2025

Save to Folio

エクスプロイト&脆弱性

過剰特権のコンテナ経由でデータ盗聴:AWS認証情報を露呈させる概念実証を検証

Amazon EKS内のコンテナに設定不備がある / 過剰な特権が付与されている場合、機密性の高いAWS認証情報がパケットスニッフィングやAPI通信の盗聴などの脅威にさらされる可能性があります。これらのリスク低減のために最小特権の原則やプロアクティブセキュリティの導入が推奨されます。

Research Jul 25, 2025

Save to Folio

Research Jul 25, 2025

Save to Folio