アルゴリズムによる欺瞞:MetaのHigh Touch Support AIを悪用したInstagramアカウント乗っ取り
アカウント復旧の仕組みは、認証情報の失効時における緊急的な救済手段として機能することが多いです。しかし、このメカニズムに存在した欠陥が、広範なプロフィール乗っ取りを可能にしました。このほどMetaは、深刻なインフラ侵害を公表しました。同社は、攻撃者がHigh Touch Support AIプラットフォームを悪用した
アカウント復旧の仕組みは、認証情報の失効時における緊急的な救済手段として機能することが多いです。しかし、このメカニズムに存在した欠陥が、広範なプロフィール乗っ取りを可能にしました。このほどMetaは、深刻なインフラ侵害を公表しました。同社は、攻撃者がHigh Touch Support AIプラットフォームを悪用した
ジャガー・ランドローバー(JLR)が2025年9月に大規模なサイバー攻撃を受けた際、同社のサイバーセキュリティ責任者がまず着手したことのひとつが、3万人以上の従業員をオンサイトに召集し、パスワードをリセットさせることでした。 6月3日のInfosecurity Europeに登壇したZyn GlobalのCEOであり、
Instagramのウェブベースのアカウント復旧ワークフローに深刻なロジック上の欠陥が発見され、完全なメールアドレスや電話番号を含むユーザーの連絡先情報が無加工のまま露出する問題が発生しました。Metaは2026年6月6日、この問題を迅速に修正しています。 この脆弱性はプラットフォームの パスワードリセットインターフ
「Kirki – Freeform Page Builder, Website Builder & Customizer」WordPressプラグインに深刻なセキュリティ欠陥が発見され、アカウント乗っ取りや権限昇格攻撃にさらされるリスクが生じています。バージョン6.0で導入された脆弱なバージョンを実行している
WordPressプラグイン「Kirki Freeform Page Builder, Website Builder & Customizer」に、認証不要で権限昇格が可能なクリティカルな脆弱性が発見され、現在野生での積極的な悪用が確認されています。攻撃者はこの脆弱性を悪用することで、脆弱なサイトの管理者権
WordPressプラグイン「Kirki」に存在する重大な権限昇格脆弱性(CVE-2026-8206)を悪用し、管理者を含む任意のユーザーアカウントを乗っ取る攻撃が確認されています。 この攻撃は、WordPressセキュリティ企業Defiantによって検出されました。同社のWordfenceファイアウォールは、過去
KMW CCTVセキュリティカメラに、認証不要でパスワードをリセットできる深刻な脆弱性が発見されました。この脆弱性を悪用すると、遠隔の攻撃者が正規の認証情報なしにカメラ映像やデバイス設定を完全に掌握できます。 米国土安全保障省サイバーセキュリティ・インフラセキュリティ庁(CISA)は2026年5月28日、ICSアドバ
オバマ政権ホワイトハウスおよび米宇宙軍最上級曹長(Chief Master Sergeant of the U.S. Space Force)のInstagram公式アカウントが週末に一時改ざんされ、親イラン的な画像やメッセージが掲載されました。これは、Metaの「AIサポートアシスタント」ボ
サイバー犯罪者がMetaのAIカスタマーサポートエージェントを騙し、パスワードリセットコードを転送させることに成功合計100万ドル超の価値を持つ短縮ハンドルアカウントが、Telegramで売りに出されるAIシステムへの機密タスク委任リスクを浮き彫りにした攻撃手法サイバー犯罪者がMetaのカスタマーサポートに
Instagramが厳しい批判にさらされています。Meta AIを活用したサポートシステムに重大な脆弱性が存在し、攻撃者がパスワード回復プロセスを悪用してユーザーアカウントを乗っ取ることができたとされています。 ロックされたアカウントへのアクセス回復を支援するために設計されたこのツールは、本人確認を経ることなく、不正
すべての記事を読み込みました