偽ボイスメールSVG添付ファイルが大規模フィッシングキャンペーンを拡散
2カ月間にわたるフィッシングキャンペーンでは、ボイスメールファイルを装ったSVG(Scalable Vector Graphics)添付ファイルが使われ、難読化されたJavaScriptをメールセキュリティの検知網をすり抜けて送り込む手口が確認されま
2カ月間にわたるフィッシングキャンペーンでは、ボイスメールファイルを装ったSVG(Scalable Vector Graphics)添付ファイルが使われ、難読化されたJavaScriptをメールセキュリティの検知網をすり抜けて送り込む手口が確認されま
米国の医療システム十数社が、MyChart患者ポータル経由の正規通信を装う一連のフィッシングメールについて、患者に注意を呼びかけています。メールの多くは、受信者がMyChart Medicareキットの当選者であると称するもので、その他にも医療給付、Medicareパッケージ、無料ギフト、報奨金などをうたう
あるフィッシングキャンペーンが、最近明らかになったCOLDCARDウォレットの脆弱性と、8,860万ドル相当のビットコインが盗まれたとされる事件への不安につけ込み、ユーザーを騙してScreenConnectのリモートアクセスソフトウェアをインストールさせようとしています。 このキャンペーンを発見したProofpoin
バンクオブアメリカ(BoA)を偽装したフィッシングキャンペーンが進行中です。Windowsユーザーを騙してScreenConnectリモートアクセスソフトウェアをインストールさせ、その後アンインストールしにくくする手口です。 MacとWindowsユーザーで異なる罠 「アカウント制限を回避するため」に
執筆者 Bank of Americaを装った偽メッセージを用いる新たなフィッシング詐欺が、サイバー犯罪者によって被害者のユーザーを遠隔操作するために利用されています。 サイバーセキュリテ
Huntressの研究者らは、Bank of Americaになりすました活発なフィッシングキャンペーンを確認しました。このキャンペーンは最終的にリモート監視管理(RMM)ツールを密かにインストールし、攻撃者に被害者のWindows端末への永続的かつ検知されにくいアクセス手
大手物流会社や政府の税務当局を含む信頼された業務連絡になりすます多段階のフィッシングキャンペーンが確認されました。攻撃者はこの手口を使って、SMTP経由でデータを外部送信する認証情報窃取マルウェア「Phantom Stealer v3.5.0」を展開しています。 Seqriteが報告したこの攻撃キャンペーンでは、同一
セキュリティ 数十年前から存在するメールの小細工が、一部のLLMベースのメールフィルターに今も通用することが判明
高度に巧妙化した新しいフィッシングキャンペーンがAppleユーザーを標的にしてお...
高度に洗練された新たなフィッシングキャンペーンがApple Payユーザーを標的...
すべての記事を読み込みました