偽の採用担当者、モバイルで企業の重要な認証情報を狙う
Zimperiumによると、有名企業の人事担当者になりすました詐欺師が面接日程調整詐欺を仕掛け、最終的に企業パスワードを盗み出す手口が確認されています。 攻撃者は「ブラウザ・イン・ザ・ブラウザ(BitB)」と呼ばれる手法を使用しており、これは採用フィッシングに関する以前の調査でCTM360が報告してい
Zimperiumによると、有名企業の人事担当者になりすました詐欺師が面接日程調整詐欺を仕掛け、最終的に企業パスワードを盗み出す手口が確認されています。 攻撃者は「ブラウザ・イン・ザ・ブラウザ(BitB)」と呼ばれる手法を使用しており、これは採用フィッシングに関する以前の調査でCTM360が報告してい
偽の採用担当者を装う詐欺キャンペーンが、モバイル端末を狙って企業の認証情報を標的にしていることが分かりました。全画面表示のログインページを使用し、事前審査によって個人用メールアドレスを拒否し、企業アカウントに絞り込む手口が確認されています。 Zi
インターネット上の古いアドレスは、たとえ元の所有者がとうの昔に手放していたとしても、真新しいアドレスよりもはるかに信頼できるものに見えることがあります。Infobloxの研究者は一連のレポートで、期限切れドメインを軸に構築された巨大な影の経済圏の全容を明らかにしました。脅威アクターは長年の実績を持
中国語を話す脅威アクターが、流出したDarkSword iOSエクスプロイトキットを、少なくとも180件のWebプロパティにわたって展開していることが、インフラスキャンデータから明らかになりました。 この活動には、ホストのローテーション、偽のクラウドおよびApple IDログインページ、さらに盗んだデータを管理するた
新興のDysphoriaボットネットは、わずか数か月のうちに約20万台の侵害デバイスから成る大規模な兵力を構築しました。さらに、コマンド&コントロール(C2)インフラをブロックチェーンドメインの背後に隠蔽する高度な手法を編み出しています。この悪意あるネットワークの設計者たちは、感染デバイスの一部を
Googleを含む複数機関の共同作戦により、数百万台もの侵害されたAndroidデバイス(スマートTVやストリーミングデバイスを含む)へのアクセスを提供していた住宅用プロキシネットワーク「NetNut」が摘発され、機能停止に追い込まれました。 「Popa」としても知られるNetNutボットネットは、サイバー犯罪者やス
背景 本日、GoogleはFBI、Lumenなどと連携し、NetNut(別名Popa)住宅用プロキシネットワークに対する措置を実施しました。今回の措置は、2026年1月に実施したIPIDEAプロキシネットワークへの妨害措置の延長線上にあるもので、悪質な住宅用プロキシネットワークの解体を目指すGoogleの取り組みを継続
出典:Shutterstock / Viktollioオランダ当局が最近実施した防弾ホスティングネットワーク解体作戦は、その継続的な悪意ある活動をほとんど妨げられなかったようであり、テイクダウンへの取り組みに対する現代のサイバー犯罪インフラの耐性が改めて浮き彫りになった。5月18日、オランダ財務省の財政犯罪サービス(F
フィッシング・アズ・ア・サービス(PhaaS)はここ数年、グローバルなサイバー犯罪の状況を急速に変容させてきました。これらのプラットフォームは技術的な参入障壁を大幅に低下させることで、ほぼ誰もが大規模な認証情報の収集と詐欺操作を行うことができます。 最近、中国語のPhaaS プラットフォームが、この脅威を推進する支配
正規のITソフトウェアと大規模なサイバー犯罪活動の間にある、意外なつながり。「W...
すべての記事を読み込みました