サイバーセキュリティが大型イベントを「平穏無事」に保つ理由
OPINION大規模イベントを取り巻く脅威は、多くの場合、誰かが会場のゲートにたどり着くはるか前から始まっています。ホテルのシステムが侵害されることで、選手や経営幹部、代表団がどこに宿泊しているかが露見してしまうことがあります。政府機関や省庁関連のオフィスが侵害されることで、スケジュールや移動経路が明らかになることもあ
OPINION大規模イベントを取り巻く脅威は、多くの場合、誰かが会場のゲートにたどり着くはるか前から始まっています。ホテルのシステムが侵害されることで、選手や経営幹部、代表団がどこに宿泊しているかが露見してしまうことがあります。政府機関や省庁関連のオフィスが侵害されることで、スケジュールや移動経路が明らかになることもあ
レジデンシャルプロキシは、カーディング界隈でもはや単純な匿名化ツールとしては扱われていません。むしろ、デバイスフィンガープリント、ブラウザプロファイル、請求情報、タイムゾーン、Cookie、取引挙動などと並んで、より広範な「なりすまし用スタック」を構成する一要素として語られる場面が増えています。 犯罪者集団が現在この
GitHubは、ソフトウェアを共有するためのプラットフォームとして急速に定番の地位を確立しています。もともとは開発者がコードを共同で管理するために作られたものですが、現在では趣味で作られたちょっとしたスクリプトから広く使われているアプリケーションまで、数百万件ものプロジェクトが公開されています。しかし、この人気の
セキュリティ 管理者パスワードさえあれば、誰にでもなりすまし、何でも閲覧できてしまう PWNED 週
Group-IBが警告するのは、セリーヌ・ディオンのコンサート復帰に乗じた詐欺で、詐欺師はTicketmasterの重複チケットを販売したり、AXSやパリ・ラ・デファンス・アリーナなどのサイトになりすましたりしています詐欺師はFacebookのファングループやマーケットプレイスに紛れ込み、音声メッセージまで使って信
NVIDIAソフトウェアになりすましてWindowsシステムへの侵害後活動を可能にする、Rust製の未検出リモートアクセスツール(RAT)「LabubaRAT」が、Blackpoint Cyberによって発見されました。 研究者らによると、LabubaRATは「再利用可能な足がかりとなる侵入拠点」を作
LastPassは、偽のセキュリティ通知を使ってユーザーを不正なウェブサイトへ誘導するフィッシングキャンペーンが進行中であるとして、注意を呼びかけています。 今回のフィッシングメールは正規の企業からの通知に見えるよう巧妙に作られており、セキュリティポリシーが更新されたと受信者に知らせたうえで、DocuSignになりす
Huntressが、Metaのビジネスアカウント向けメールインフラを悪用し、Meta Agency Partner Programになりすますフィッシングキャンペーンを発見被害者は認証情報の入力を騙し取られ、攻撃者はそれをTelegramに送信してアカウント乗っ取りや詐欺広告、標的型フィッシングに利用Metaはすで
このキャンペーンは偽のアカウントサインインアラートを利用し、受信者に対して攻撃者が管理する電話番号への発信を促すもので、攻撃の手口がメールから電話を使ったソーシャルエンジニアリングへとシフトしています。 脅威アクターは、悪意あるリンクや認証情報を盗み取るためのWebサイトのみに頼るのではなく、被害者を詐欺師と直接電話
Robinhood(ロビンフッド)になりすました巧妙なコールバックフィッシング攻撃キャンペーンが、アカウント侵害への恐怖心につけ込み、被害者を攻撃者が管理する電話番号への発信に誘導しています。 このキャンペーンは、Robinhoodのセキュリティアラートを装った不審なメールやSMSから始まります。メッセージでは、ブロ
すべての記事を読み込みました