フィッシングのニュース

アルバニージー豪首相の映像に偽音声、ディープフェイク投資詐欺で8億円超の被害

豪証券投資委員会は、首相らの本物映像にAI音声を合成したディープフェイク投資詐欺により約8.4億円の被害が出たと発表。対策として公式登録の確認を呼びかけている。
08/18 21:47

暗号資産取引所BTCBOXが半年ぶりに一部再開、パスキー必須化も出金・売買はなお停止中

BTCBOXがログインと暗号資産入金を再開。パスキー登録が必須となる一方、出金や売買は停止が続く。
08/04 20:18

アリアナ・グランデ、関係者を狙って未発表曲を盗んだ匿名ハッカーらを提訴

アリアナ・グランデが、関係者を狙って未発表曲などを盗んだ匿名ハッカーらを提訴し、証拠開示による身元特定を目指す。
07/29 23:43

Signalのバックアップキーを狙うロシアの攻撃、暗号学的対策案「STEBR」が公開

Signalの静的なバックアップキーを狙う攻撃に対し、被害範囲を限定する暗号学的対策案「STEBR」が公開された。
07/28 20:51

EYの税務データが第三者のヘルプデスク経由で流出、米4州に通知 ITサポート基盤が盲点に

EYの第三者製ヘルプデスクから顧客の税務データが流出し、米4州で少なくとも1,366人への影響が判明した。
07/20 12:28

AIフィッシング詐欺が14倍に急増:スミッシング、QRコード詐欺、音声クローンの手口と対策

AIを悪用したフィッシング詐欺が急増しており、多要素認証を突破する新たな攻撃手法も登場している。SMS、QRコード、音声クローンを用いた最新の詐欺手口と、それらから身を守るための具体的な対策を解説する。
07/08 09:35

Signalのバックアップキーを狙うロシアの標的型攻撃、FBIが関与グループを特定し約16億円の懸賞金を発表

FBIらは、Signalのバックアップ復元キーを狙うロシア情報機関のフィッシング攻撃に警告を発し、関与グループの特定と最大1000万ドルの懸賞金を発表した。
06/30 20:47

Calendly悪用のフィッシング、ホテルを標的に――メール認証を突破する「認証ロンダリング」の手口とは

Calendlyなどの正規SaaSの通知機能を悪用し、メール認証を突破してホテルにマルウェアを送り込む「認証ロンダリング」攻撃について、Microsoftなどが警告している。
06/28 16:14

米ヘルスケアAI企業にサイバー攻撃、大手7病院の患者140万人のデータ流出

米ヘルスケアAI企業へのフィッシング攻撃で大手病院7院の患者約140万人の個人情報が流出し、同意なきデータ共有の仕組みや、過去の委託先によるデータ長期保持のリスクが浮き彫りになっている。
06/26 01:11

AppleとTeslaの主要サプライヤーTata Electronicsから630GBの機密データ流出、iPhone設計図や暗号証明書がダークウェブに公開される

AppleやTeslaのサプライヤーであるTata Electronicsから630GBの機密データが流出し、ダークウェブに公開されたことが判明した。
06/26 01:02

市民社会組織へのサイバー攻撃、一般サイトの7倍に Cloudflareが「Project Galileo」報告書で警告

米Cloudflare(クラウドフレア)は、市民社会組織を保護する「Project Galileo」の12周年を記念した初の包括的なデータレポートを公表した。
06/20 19:44

Google Chrome、6月30日の更新でuBlock Originが動作不能に MV2の最後の回避策も削除

Googleが6月30日に安定版公開予定のChrome 150で広告ブロック拡張機能「uBlock Origin」が動作不能になる見込みだ。
06/16 21:47

ChatGPTの共有リンクがマルウェア配布に悪用――OpenAIドメインを経由し企業ファイアウォールを回避(Push Security報告)

セキュリティ企業Push Securityは5月29日、ChatGPTの会話共有機能を悪用してマルウェアを配布する攻撃手法「LLMShare」を公開した。
06/02 17:18

フィッシングによる不正送金被害が過去最多 被害額は昨年の5倍

金融庁は25日、SMSやメールなどを用いたフィッシング被害が急増していると警告した。
12/29 17:08

米NSAとCISAが選ぶ、ネットワーク誤設定トップ10

米国家安全保障局 (NSA) とサイバーセキュリティ・インフラストラクチャーセキュリティ庁 (CISA) が 5 日、よくあるネットワークの誤設定トップ 10 を取り上げたアドバイザリーを公開した。
10/12 17:05

AI検出ツール、フィッシングメールの4分の3近くを検証できず

Egress の報告書 Phishing Threat Trends Report によると、AI 検出ツールではフィッシングメールの 4 分の 3 近くについて、チャットボットが生成したものかどうかを識別できないそうだ。
10/08 17:58

Google Authenticatorの同期機能がフィッシング詐欺の被害を拡大

ビジネスソフトウェア構築プラットフォームを提供する Retool がスピア型のフィッシング攻撃を受けたのだが、Google Authenticator によりその被害が大きくなったそうだ。
09/19 08:50

JR東日本、共通IDサービス「My JR-EAST」のサービスを終了へ

JR東の複数の連携サービスに対して一つのIDでログインできるようにするサービス「My JR-EAST」だが、公式ページによると来年以降にサービスの終了を検討しているという。
09/06 08:30

あいおいニッセイ同和、暗号資産やNFTの盗難を追跡するサービス開始

あいおいニッセイ同和損害保険は21日、暗号資産(仮想通貨)やNFTが盗まれた際に、流出先を追跡・特定するサービスの提供を開始すると発表した。
08/24 18:57

フィッシングSMS増加でNTTドコモとahamoが注意喚起

NTTドコモとahamoは、何者かが契約者本人になりすまし、不正に契約する事例が増えていることから、こうした不正な携帯電話契約に注意喚起をおこなっている。
07/12 11:31

フィッシング詐欺報告件数が過去最多に 5月は11万件超

2023年5月、フィッシング対策協議会が発表したフィッシング報告件数は前月比で約22.4%増の11万3789件となり、過去最多となった。
06/23 13:46

マルウェアQBot、ワードパッドの実行ファイル悪用したフィッシングキャンペーン

マルウェア QBot (QakBot、QuackBot などとも) が Windows 10 の「write.exe」を悪用したフィッシングキャンペーンを実行していたそうだ。
06/02 11:27

ランサムウェアの身代金支払いで全データ復旧、日本では13%のみ

Rubrik Japanが22日発表した調査によると、ランサムウェアの身代金支払い後、攻撃者からの復号化ツールで全データを復旧できたのは日本国内ではわずか13%ほどしかなかったという。
05/27 16:25

Google、2年間使用されていない個人向けのGoogleアカウントを削除へ

Googleは16日、2年間使用またはログインされていない個人向けのGoogleアカウントに関して、そのアカウントとそのコンテンツ(フォト、Gmail、ドキュメント、ドライブ、Meet、カレンダー、YouTube)を削除するようポリシーを改定したと発表した。
05/19 11:24

シンガポール政府、詐欺防止に広告ブロッカーを推奨

シンガポール政府技術庁 (GovTech) がオンラインでの詐欺を防ぐ有効な手段として広告ブロッカーの使用を推奨している。
04/30 15:55

 1 2 3 4 5  次へ進む