タグ: なりすまし

darkreading.com

サイバーセキュリティが大型イベントを「平穏無事」に保つ理由

OPINION大規模イベントを取り巻く脅威は、多くの場合、誰かが会場のゲートにたどり着くはるか前から始まっています。ホテルのシステムが侵害されることで、選手や経営幹部、代表団がどこに宿泊しているかが露見してしまうことがあります。政府機関や省庁関連のオフィスが侵害されることで、スケジュールや移動経路が明らかになることもあ

bleepingcomputer.com

カーディング界隈が追い求める「クリーンな」レジデンシャルプロキシの実態

レジデンシャルプロキシは、カーディング界隈でもはや単純な匿名化ツールとしては扱われていません。むしろ、デバイスフィンガープリント、ブラウザプロファイル、請求情報、タイムゾーン、Cookie、取引挙動などと並んで、より広範な「なりすまし用スタック」を構成する一要素として語られる場面が増えています。 犯罪者集団が現在この

malwarebytes.com

GitHubを安全に利用する方法

GitHubは、ソフトウェアを共有するためのプラットフォームとして急速に定番の地位を確立しています。もともとは開発者がコードを共同で管理するために作られたものですが、現在では趣味で作られたちょっとしたスクリプトから広く使われているアプリケーションまで、数百万件ものプロジェクトが公開されています。しかし、この人気の

techradar.com

専門家、セリーヌ・ディオンのコンサートチケットを求めるファンを狙う新たな詐欺に警鐘

Group-IBが警告するのは、セリーヌ・ディオンのコンサート復帰に乗じた詐欺で、詐欺師はTicketmasterの重複チケットを販売したり、AXSやパリ・ラ・デファンス・アリーナなどのサイトになりすましたりしています詐欺師はFacebookのファングループやマーケットプレイスに紛れ込み、音声メッセージまで使って信

bleepingcomputer.com

LastPassとBitwardenのユーザーを狙う偽のセキュリティアラート

LastPassは、偽のセキュリティ通知を使ってユーザーを不正なウェブサイトへ誘導するフィッシングキャンペーンが進行中であるとして、注意を呼びかけています。 今回のフィッシングメールは正規の企業からの通知に見えるよう巧妙に作られており、セキュリティポリシーが更新されたと受信者に知らせたうえで、DocuSignになりす

techradar.com

悪質なフィッシングキャンペーン、Metaのビジネス機能を悪用して詐欺メールを送信 — 本物のMetaから送られてくるからこそ厄介

Huntressが、Metaのビジネスアカウント向けメールインフラを悪用し、Meta Agency Partner Programになりすますフィッシングキャンペーンを発見被害者は認証情報の入力を騙し取られ、攻撃者はそれをTelegramに送信してアカウント乗っ取りや詐欺広告、標的型フィッシングに利用Metaはすで

cyberpress.org

Robinhoodなりすましキャンペーン、コールバックフィッシングと電話を使ったソーシャルエンジニアリングを悪用

このキャンペーンは偽のアカウントサインインアラートを利用し、受信者に対して攻撃者が管理する電話番号への発信を促すもので、攻撃の手口がメールから電話を使ったソーシャルエンジニアリングへとシフトしています。 脅威アクターは、悪意あるリンクや認証情報を盗み取るためのWebサイトのみに頼るのではなく、被害者を詐欺師と直接電話

gbhackers.com

ロビンフッドを騙る偽サインインアラート、ハッカー管理下の電話番号への発信をユーザーに誘導

Robinhood(ロビンフッド)になりすました巧妙なコールバックフィッシング攻撃キャンペーンが、アカウント侵害への恐怖心につけ込み、被害者を攻撃者が管理する電話番号への発信に誘導しています。 このキャンペーンは、Robinhoodのセキュリティアラートを装った不審なメールやSMSから始まります。メッセージでは、ブロ