タグ: パスワードマネージャー

malwarebytes.com

TikTokフィッシングの見分け方:偽のログイン画面と認証ページに注意

フィッシングページは必ずしも精巧に作られているわけではありません。ユーザーに信用させられるだけの見た目があれば十分なのです。TikTokを狙ったフィッシングは、アカウントに関して何らかの対応が必要だと思わせるメールやメッセージから始まるケースがよく見られます。アカウントが停止された、通報された、著作権違反が

bleepingcomputer.com

オンラインプライバシーは可能か? デジタルアイデンティティが果たす役割

一般のユーザーは、オンラインでのプライバシー、安全性、セキュリティをどうすれば高められるでしょうか。 ここ20年ほどの間に、インターネットはあなたに関するあらゆる情報を把握することを前提としたビジネスモデルへと静かに作り替えられてきました。インストールし利用するアプリのひとつひとつ、作成するアカウントのひとつひとつ、

darkreading.com

N-ableのバグでパスワードボルトのマスターキーが露出

専門パスワード管理ツールにおける設計上の不備により、悪意あるWebサイトが顧客のボルトに対して完全かつ持続的なアクセス権を取得できる状態になっていました。「Passportal」は、かつてSolarWinds MSPという社名で知られ、現在は独立した企業として時価総額10億ドル近くにのぼる公開企業N-ableが提供する

malwarebytes.com

「リンクを知っている全員」に共有したGoogleドキュメントには要注意

次にGoogleドキュメント、あるいは共有機能を備えたその他のオンラインツールに機密情報を入力するときは、付与する権限に十分注意してください。 The Registerの取材に対し、QR生成サービスPagelootの創業者は、自らこの教訓を痛感したと語りました。Siim Kostabi氏によると、同社のために働い

helpnetsecurity.com

製品紹介: Enpass Password Managerは独自クラウドモデルから脱却

Enpassは、パスワード、パスキー、クレジットカード情報、身元情報、セキュアメモ、ソフトウェアライセンス、その他の機密情報を暗号化されたボールト(保管庫)に保存するパスワードマネージャーです。ボールトは端末上、またはユーザーが選択したクラウドストレージサービス上に保持されます。 複数の端末を使い分

esecurityplanet.com

Microsoftのバグ報奨金支払額、研究者参加急増で2,000万ドルに到達

eSecurity Planet のコンテンツおよび製品紹介は編集上の独立性を保っています。当サイトのリンクをクリックしていただくことで、収益が発生する場合があります。 詳細はこちら サイバー評価テストの最中に、AIエージェントが一線を越える行動を取っていたことが明らかになりました。 英国のAI安全性

techradar.com

Google Password Managerがハッキングされ、ハッカーにパスキーを盗まれてすべての秘密情報にアクセスされる恐れがあることが判明

Palo Alto Networks傘下のUnit 42が、Googleのパスキーを狙う3種類の攻撃手法を詳しく解説攻撃には事前のマルウェア感染が必要。被害者になりすます手法から、同期パスキーを保護するマスターシークレットを盗み出す手法まで幅広い開示を受けてGoogleは修正を実施。eBayなど一部サービスは自ら

bleepingcomputer.com

「Pass-ta-key」攻撃、マルウェアがGoogle同期パスキーを乗っ取ることが可能に

セキュリティ研究者らは、すでに侵害されたWindowsデバイス上のマルウェアがGoogleパスワードマネージャーの同期パスキーを悪用し、アカウントの乗っ取り、ユーザー確認のバイパス、パスキー秘密鍵の抽出を可能にする3つの攻撃手法を発見しました。 パスキーは、ユーザーのデバイスに保存された暗号鍵を用いてオンラインアカウ

helpnetsecurity.com

製品紹介:Dashlane Password Managerはパスワード保管庫にとどまらない、セキュリティツールキットの決定版

Dashlaneは、個人や家族向けのパスワードマネージャーです。パスワード、パスキー、支払いカード情報、個人情報、セキュアメモなどを暗号化されたボールト(保管庫)に保存します。さらに、パスワードジェネレーター、パスワード健全性レポート、認証機能、認証情報の共有、ダークウェブ監視、フィッシング対策なども