z-quant-master

News

国家支援ハッカー集団がQRコードを悪用:Web3時代におけるフィッシングの新たな脅威と対策

米連邦捜査局(FBI)は、北朝鮮の国家支援ハッカー集団Kimsukyが、標的型フィッシングキャンペーンにおいて悪意のあるQRコードを悪用しているとする警告を発しました。これまでの標的はシンクタンクや政府機関といった伝統的な組織ですが、この脅...
News

CISA、緊急指令10件を引退:分散型インフラが学ぶべきレジリエンス管理

米サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)が、2019年から2024年にかけて発行された10件の緊急指令(EDs)を正式に廃止しました。これらは、DNSインフラストラクチャの改ざん(ED 19-01)や特定のWi...
News

Trend Micro Apex Centralにおける「CVSS 9.8」の危機的RCE脆弱性(オンプレミス版Windows対象)

エンタープライズセキュリティ大手のトレンドマイクロが、オンプレミス版Windows向け「Apex Central」に影響を与える複数のセキュリティ脆弱性に対処するためのアップデートをリリースしました。特に注目すべきは、最大評価点10.0のう...
News

北朝鮮ハッカー、悪意あるQRコードでスピアフィッシングを強化 – Web3領域への潜在的脅威

米連邦捜査局(FBI)は、北朝鮮が支援する脅威アクター(Kimsukyなど)が、悪意のあるQRコードを埋め込んだスピアフィッシングキャンペーンを展開していると警告しました。この攻撃手法は現在、シンクタンク、学術機関、政府機関を標的としていま...
News

CISAが過去の緊急指令10件を廃止:Web3時代のインフラストラクチャセキュリティ成熟度への示唆

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、2019年から2024年の間に発行された緊急指令(EDs)のうち10件を廃止すると発表しました。これには、ED 19-01(DNSインフラストラクチャ改ざんの緩和)やED 20-...
News

トレンドマイクロ Apex Centralに深刻なRCE脆弱性(CVSS 9.8)が判明:オンプレミスWindows版に影響

Trend Microは、エンタープライズ向け管理プラットフォームであるApex CentralのオンプレミスWindows版に存在する複数のセキュリティ脆弱性に対処するためのセキュリティアップデートを公開しました。中でも特に警戒すべきは、...
News

【速報】北朝鮮ハッカー集団、スピアフィッシングに悪意のQRコード利用:Web3ユーザーが警戒すべき新たな侵入経路

米連邦捜査局(FBI)は最近、北朝鮮の国家支援型ハッカー集団「Kimsuky」が、標的型フィッシング攻撃(スピアフィッシング)において悪意のあるQRコードを悪用しているとする警告を発しました。報道によると、2025年時点までに、Kimsuk...
News

CISA、緊急指令10件を廃止:Web3セキュリティにおけるインフラリスクのライフサイクル管理

米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、2019年から2024年の間に発行された10件の緊急サイバーセキュリティ指令(ED)を正式に廃止したと発表しました。対象には、ED 19-01(DNSインフラスト...
News

【緊急警報】トレンドマイクロ Apex CentralにCVSS 9.8の致命的なRCE脆弱性(CVE-2025-69258) – Web3インフラの防御を急げ

トレンドマイクロ社のセキュリティ管理ソリューション「Apex Central」のオンプレミスWindows版において、極めて深刻な脆弱性が発見され、セキュリティ専門家コミュニティに緊張が走っています。この脆弱性(CVE-2025-69258...
News

LinuxマルウェアとORBノードを悪用するUAT-7290の脅威:Web3インフラへの警鐘

中国関連の脅威アクターUAT-7290が、南アジアおよび南東ヨーロッパの通信企業を標的とした高度なスパイ活動に従事していることが確認されました。この活動クラスターは2022年以降活発であり、攻撃着手前に広範な技術偵察を行うのが特徴です。最終...
タイトルとURLをコピーしました