Target社へのPOS攻撃、コードサイニング問題など解説--脅威レポート(マカフィー) | ScanNetSecurity
2025.12.09(火)

Target社へのPOS攻撃、コードサイニング問題など解説--脅威レポート(マカフィー)

マカフィーは、2013年第4四半期の「McAfee脅威レポート」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
2013年第4四半期の「McAfee脅威レポート」
2013年第4四半期の「McAfee脅威レポート」 全 1 枚 拡大写真
マカフィー株式会社は3月31日、2013年第4四半期の「McAfee脅威レポート」を発表した。本レポートより、四半期に発生した最大の脅威やセキュリティ問題を取り上げた「キートピック」により簡潔で見やすい内容に刷新。また、ITに関する4つのメガトレンドであるモバイル、ソーシャル、クラウド、ビッグデータを取り巻く脅威の懸案事項に関しても順番に、重点的に扱っている。

この四半期は、Target社をはじめとする小売業者に対するPOS攻撃について、どのようにしてマルウェア業界が支援していたかについての解説や、悪意のある署名付きバイナリの拡大により、コードサイニングに対する認証機関モデルの存続が疑問視される恐れがあることを警告している。さらに、McAfee Labs がMicrosoft Officeのゼロデイ脆弱性を発見した影響について説明し、モバイルアプリの過剰なデータ収集とこうしたアプリとマルウェアとの関係について考察している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  2. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  3. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

  4. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  5. 東海ソフト開発へのランサムウェア攻撃、委託元の東海教育産業と一部の顧客情報を共有

    東海ソフト開発へのランサムウェア攻撃、委託元の東海教育産業と一部の顧客情報を共有

ランキングをもっと見る
PageTop