タグ: なりすまし攻撃

infosecurity-magazine.com

ランサムウェア被害者の3分の2、「AIが攻撃の効果を高めた」と回答

攻撃者の手口の一部としてAIツールが台頭していることは、ランサムウェア攻撃が手遅れになるまで検知しづらくなっている大きな要因となっています。 Proofpointがサイバーセキュリティ専門家を対象に実施した世界的な調査によると、ランサムウェア攻撃の被害に遭った組織のうち、3分の2近く(65%)がAIによって攻撃の効果が

gbhackers.com

「ボス詐欺」がDLLサイドローディングでWhatsApp Webを乗っ取り、企業を詐取

新たな「ボス詐欺(Boss Scam)」は、CEO詐欺の大幅な進化形です。攻撃者はなりすまし、Windows DLLサイドローディング、そしてWhatsApp Webのセッション窃取を組み合わせ、信頼された経営幹部のコミュニケーションチャネルを詐欺インフラへと変えています。 このキャンペーンは、インドのI4CおよびN

esecurityplanet.com

ディープフェイクが本人確認詐欺の参入障壁を下げている

eSecurity Planetのコンテンツおよび製品に関する推薦は、編集上の独立性を保っています。パートナーへのリンクをクリックすると、収益が発生する場合があります。 詳しくはこちら 多くの組織は長年にわたり、目で見たものや耳で聞いたものを信頼するよう従業員を教育してきました。  しかし、人工

techradar.com

FIFA ワールドカップ2026の熱狂に乗じた詐欺・偽アプリ・ランサムウェア、ファンと企業を狙う

FIFA ワールドカップを悪用した詐欺インフラの事前構築が進行中金融・旅行・ギャンブル分野に広がる詐欺被害大会開幕前の早急な対策を企業に呼びかけFIFA ワールドカップ2026に便乗した詐欺は、予想どおり大会直前から開催中にかけてピークを迎えます。しかし詐欺師たちは、その効果を最大化するためにずっと前から準

helpnetsecurity.com

Humanixがセキュリティ手順の違反をリアルタイムで検知する機能を拡張

Humanixは、ITサポートワークフローを管理する組織定義の手順に対するリアルタイムの違反を検知する機能を発表しました。不正アクセスを防止するために設計されたこれらの手順は、ヘルプデスクおよびサービスデスクの担当者が、資格情報のリセットなどの機密性の高いリクエストに応じる前に、本人確認のステップに従

gbhackers.com

PuTTY 0.84 更新でSSH鍵交換クラッシュ問題とTelnetプロンプト詐欺フローをパッチ

PuTTY 0.84がリリースされました。3つのマイナーセキュリティ修正が含まれており、リモートの攻撃者がクライアントをクラッシュさせたり、セキュアでないセッション中にユーザーをだましたりする可能性がある問題に対応しています。 これらの脆弱性は低重大度として分類されていますが、SSH鍵交換やTelnetセッション処理