T-Mobile Rewardsを狙うフィッシングキャンペーン、SMS文面1,000種以上・悪質ドメイン81件以上を確認
T-Mobileの顧客を狙う大規模なSMSフィッシングキャンペーンが確認されました。リワードポイントの失効を装った偽アラートを使い、1,000種類以上のメッセージバリエーションと少なくとも81件の悪質ドメインを用いています。 このキャンペーンは2026年5月初旬から活動しており、T-Mobile Rewardsのポイ
T-Mobileの顧客を狙う大規模なSMSフィッシングキャンペーンが確認されました。リワードポイントの失効を装った偽アラートを使い、1,000種類以上のメッセージバリエーションと少なくとも81件の悪質ドメインを用いています。 このキャンペーンは2026年5月初旬から活動しており、T-Mobile Rewardsのポイ
それらは目に見えず、さまざまな目的に合わせて仕立てることができ、いったん取り込まれると瞬時に作動します。 隠されたAIプロンプトインジェクションは間接プロンプトの一種ですが、人間の目視確認からは隠されているという特有の性質を持っています。ユーザーがAIチャットボットを直接操作しようとする従来型のプロンプトインジェクシ
フィッシング・アズ・ア・サービス(PaaS)プラットフォームが、被害者ごとに固有のログインページをリアルタイムで構築していることが確認されました。標的となった組織自身のウェブサイトのライブスクリーンショットを取得し、それをページの背景として使用する手口です。 Barracudaが7月29日に公開した新たな調査によると、
最近の脅威調査によると、サイバー犯罪者がAIを活用したセキュリティツールの回避を狙った敵対的プロンプトインジェクション攻撃のテストを増やしています。 この手法は、メール、文書、カレンダー招待、ウェブサイト、広告に含まれる悪意あるコンテンツをスキャンする大規模言語モデル(LLM)アプリケーションおよびAIエージェントを
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。読者が当社パートナーへのリンクをクリックした場合、当社が収益を得ることがあります。 詳細はこちら Progress Softwareは、ShareFile Storage Zone Controlle
Progress Softwareは、Storage Zone Controllersを利用するShareFile顧客に対し、オンプレミス向けセキュアファイル共有ソフトウェアを標的とした「信頼性の高い外部セキュリティ脅威」を確認したとして、サーバーを直ちにシャットダウンするよう電子メールで呼びかけています。 Shar
プロンプトインジェクションが仕掛けられうるあらゆる手口を把握しておくことは、セキュリティチームが新世代の攻撃を見抜く助けとなります。 セキュリティ企業のCrowdStrikeは、企業にリスクをもたらしかねない5種類の新たなプロンプトイ
サイバー犯罪者が大規模な新たなアドウェアキャンペーンを展開し、約3万人のユーザーへの感染に成功しました。 攻撃者たちは公式のGoogle Chrome ウェブストアを悪用し、50本以上の悪質なブラウザ拡張機能を配布しています。 疑いを持たないユーザーをだますため、攻撃者はこれらの悪質なツールを魅力的なライブ壁紙アプリ
マイクロソフトの研究者が、人気のある@antv Node Package Manager(npm)エコシステムを標的とするアクティブなサプライチェーン攻撃を発見しました。 脅威アクターがメンテナーアカウントを侵害し、広く使用されているデータビジュアライゼーションライブラリを通じて「Mini Shai-Hulud」マル
研究者によれば、このキャンペーンは侵害されたアクセストークンとデプロイキーを悪用して、数千の公開リポジトリに悪意あるGitHub Actionsワークフローを挿入しました。 大規模な自動化されたGitHubバックドア攻撃キャンペーンが
すべての記事を読み込みました