タグ: なりすまし攻撃

meterpreter.org

Microsoft Teamsが会議から外部ボットを完全ブロックできるポリシーを追加

企業のビデオ会議は、従業員だけでなく自動化サービスからもますます注目を集めるようになっており、こうした状況を受けてMicrosoftはTeams内の保護機能を新たに展開しました。管理者は、検出された外部ボットを完全にブロックできるようになり、主催者がその都度追加の判断を下す必要なく、会議への参加を

helpnetsecurity.com

偽の採用担当者、モバイルで企業の重要な認証情報を狙う

Zimperiumによると、有名企業の人事担当者になりすました詐欺師が面接日程調整詐欺を仕掛け、最終的に企業パスワードを盗み出す手口が確認されています。 攻撃者は「ブラウザ・イン・ザ・ブラウザ(BitB)」と呼ばれる手法を使用しており、これは採用フィッシングに関する以前の調査でCTM360が報告してい

cyberpress.org

Open VSXがマルウェアキャンペーンで悪用された3件の拡張機能IDをブロック解除、脅威追跡を複雑化

Open VSXは8月16日から8月20日にかけて、悪意ある拡張機能リストから3件の拡張機能IDを削除し、大規模ななりすましキャンペーンで識別子を乗っ取られていた正規開発者の公開権限を復元しました。 今回のブロック解除の対象となったのはAlDuncanson.react-hooks-snippets、magne-sj

infosecurity-magazine.com

ランサムウェア被害者の3分の2、「AIが攻撃の効果を高めた」と回答

攻撃者の手口の一部としてAIツールが台頭していることは、ランサムウェア攻撃が手遅れになるまで検知しづらくなっている大きな要因となっています。 Proofpointがサイバーセキュリティ専門家を対象に実施した世界的な調査によると、ランサムウェア攻撃の被害に遭った組織のうち、3分の2近く(65%)がAIによって攻撃の効果が

gbhackers.com

「ボス詐欺」がDLLサイドローディングでWhatsApp Webを乗っ取り、企業を詐取

新たな「ボス詐欺(Boss Scam)」は、CEO詐欺の大幅な進化形です。攻撃者はなりすまし、Windows DLLサイドローディング、そしてWhatsApp Webのセッション窃取を組み合わせ、信頼された経営幹部のコミュニケーションチャネルを詐欺インフラへと変えています。 このキャンペーンは、インドのI4CおよびN

esecurityplanet.com

ディープフェイクが本人確認詐欺の参入障壁を下げている

eSecurity Planetのコンテンツおよび製品に関する推薦は、編集上の独立性を保っています。パートナーへのリンクをクリックすると、収益が発生する場合があります。 詳しくはこちら 多くの組織は長年にわたり、目で見たものや耳で聞いたものを信頼するよう従業員を教育してきました。  しかし、人工

techradar.com

FIFA ワールドカップ2026の熱狂に乗じた詐欺・偽アプリ・ランサムウェア、ファンと企業を狙う

FIFA ワールドカップを悪用した詐欺インフラの事前構築が進行中金融・旅行・ギャンブル分野に広がる詐欺被害大会開幕前の早急な対策を企業に呼びかけFIFA ワールドカップ2026に便乗した詐欺は、予想どおり大会直前から開催中にかけてピークを迎えます。しかし詐欺師たちは、その効果を最大化するためにずっと前から準

helpnetsecurity.com

Humanixがセキュリティ手順の違反をリアルタイムで検知する機能を拡張

Humanixは、ITサポートワークフローを管理する組織定義の手順に対するリアルタイムの違反を検知する機能を発表しました。不正アクセスを防止するために設計されたこれらの手順は、ヘルプデスクおよびサービスデスクの担当者が、資格情報のリセットなどの機密性の高いリクエストに応じる前に、本人確認のステップに従