タグ: なりすまし詐欺

itsecurityguru.org

デンマークのCPR漏えい、880万人の情報が流出 専門家は信頼された第三者のアクセスに警鐘

デンマークの中央個人登録簿(CPR)で情報漏えいが発生し、約880万人の個人情報が流出しました。同国当局が月曜日に確認したもので、権限のない第三者が、デンマーク企業に付与されていた国民登録システムへの正規のアクセス権を悪用したということです。 研究・教育・デジタル化省によると、流出した情報には氏名、住

infosecurity-magazine.com

Frontline Education、情報漏えいでK-12学区の職員に影響

米国の教育分野で広く使われているソフトウェアプロバイダーでサードパーティー経由の情報漏えいが発生し、サイバー犯罪者が社会保障番号(SSN)などの従業員データを盗み出しました。 Frontline Educationは、数千のK-12(幼稚園から高校まで)学区に管理ソフトウェアを提供しています。このソフトウェアに

bleepingcomputer.com

デンマーク工科大学DTUで情報流出、最大20万人分のデータが露出か

デンマーク工科大学(DTU)は、攻撃者が同大学のID・アクセス管理システムに侵入し、大量のデータをダウンロードしたことで、最大20万人のユーザー情報が流出した可能性があると発表しました。 ​同大学によると、攻撃者は侵害した認証情報を使ってID・アクセス管理(IAM)システム「DTUBasen」にログインし、20年以上

techradar.com

スウェーデン、国民に「電話詐欺師にはもっと無礼に」と呼びかけ 犯罪者が礼儀正しさにつけ込む

スウェーデンの著名人が、電話詐欺師に無礼に対応するよう呼びかけるキャンペーンの顔にスウェーデンの電話詐欺被害者の大半は60歳以上スウェーデン警察によると、詐欺師は年間約57億スウェーデン・クローナ(4億3,100万ポンド超)を騙し取っているスウェーデン政府は、電話詐欺師への対応で汚い言葉を使うよう促すキャンペーン

infosecurity-magazine.com

ディープフェイク、企業にとって高くつく現実に 報告書が警鐘

サイバーセキュリティ責任者の4分の3が、過去1年間に自社でディープフェイクの疑いがあるインシデントに直面したと回答しました。しかも、被害に遭った企業の4分の1では、損失額が合計100万ドルを超えたといいます。新たに公表された報告書が警告しています。  9月28日に公表された「2026 Pindrop

helpnetsecurity.com

製品紹介:「Scamwise」は詐欺に引っかかる前に危険信号をチェック

Scamwiseは、Saviが提供する無料の詐欺チェックサービスです。不審なメッセージ、メール、ウェブサイト、電話番号、画像、そして実際に遭遇した状況を分析し、詐欺の兆候がないかを確認します。 このサービスはデスクトップ、モバイル、タブレットを問わず、あらゆるウェブブラウザで利用でき、アカウント登録も

gbhackers.com

ハッカーがMicrosoft Teamsを悪用、IT担当者になりすまして従業員のパスワードを窃取

脅威アクターがMicrosoft Teamsの外部チャット機能を悪用し、企業のITヘルプデスクになりすます手口が増加しています。従業員をだましてマルウェアをインストールさせたり、リモートアクセスを許可させたり、Windowsの認証情報を盗み出したりしています。 こうした攻撃は単純な弱点を突いています。従業員は不審なメ

malwarebytes.com

T-Mobileリワードポイント失効を装ったテキストはフィッシング詐欺

2026年5月上旬以降、T-Mobileのリワードポイントを口実にした大規模なフィッシングキャンペーンを監視してきました。 このメッセージは、顧客のリワードポイントがまもなく失効すると偽って警告するものです。正規のアカウント通知ではありません。緊急性を煽り、架空のポイント残高を提示し、フィッシングリンクを用いるこ

meterpreter.org

Revolutの情報流出、イタリア警察システムへの侵入と関連か

Revolutの情報流出をめぐる一連の経緯は、当初伝えられていたよりもはるかに深刻なものであることが判明しつつあります。IAmNotAVillainというハンドルネームを使うハッカーは、攻撃者がイタリアの複数の法執行機関のシステムに約6か月間アクセスし続け、国家インフラを悪用してこのフィンテックサ

techradar.com

Microsoftのクラウドアカウント、極めて巧妙ななりすまし・パスキーフィッシングキャンペーンで窃取される

Microsoftが警告、偽のIT担当者からの電話でパスキー更新を促す巧妙なキャンペーンが進行中被害者はMicrosoftのログイン画面を模倣したアドバーサリー・イン・ザ・ミドル(中間者攻撃)サイトへ誘導され、アクセス権を窃取される攻撃者はSharePoint、OneDrive、Exchangeからファイルを窃取