タグ: 中間者攻撃

darkreading.com

「NovaCookies」キット、月額320ドルでMicrosoft 365セッションを窃取

新種のフィッシングサービスが登場し、攻撃者はわずか月額320ドルで認証済みのMicrosoft 365セッションをすぐに盗み取れるようになりました。このサービスは多要素認証(MFA)による保護を回避できるため、企業のメールセキュリティをより堅牢にする必要性を改めて浮き彫りにしています。エンタープライズブラウザメーカーの

gbhackers.com

ゾンビカード攻撃、期限切れVisaカードで非接触決済が可能になる新手口

セキュリティ研究者らが、失効した一部のVisa非接触カードを再び「生き返らせ」、NFC決済に使用できてしまう「ゾンビカード」攻撃を実証しました。 この攻撃は、カードの有効期限データの取り扱いに関するVisaの EMV Kernel 3の脆弱性を悪用するものです。カードと決済端末の間に位置する攻撃者は、取引の暗号学的チ

helpnetsecurity.com

研究者、期限切れクレジットカードで不正決済を可能にする抜け穴を発見

マサチューセッツ大学アマースト校の研究チームは、非接触型クレジットカードが印字された有効期限を過ぎても、さらには利用者が代替カードを受け取った後でさえ使用可能な状態が続くことを実証しました。研究チームはこの手法を「ゾンビカード攻撃」と名付け、USENIX Security 2026でその成果を発表しま

techradar.com

ロシアのウェブサイト、セキュリティ証明書失効で早晩ハッカーの標的に――銀行、メール、そして…

日本の認証局GlobalSignは、米国およびEUの制裁措置を実施するため、2026年6月にロシアの数千のドメイン向けTLS証明書を失効させましたこの結果、ロシアの主要銀行7行は、主要ブラウザのいずれからも信頼されていない国家発行のルート証明書を使用せざるを得なくなり、利用者は手動でのインストールを強いられていま

gbhackers.com

偽VPN拡張機能、Chromeトラフィックの中間者攻撃(AiTM)を可能にする操作者ポジションを構築

Chromeウェブストアを舞台とした、ある不正操作が明らかになりました。「無料VPN」を謳う拡張機能を、単一のプロキシプロバイダーが管理するブラウザ全体のトラフィック中継装置に変えてしまうというものです。 このキャンペーンは、少なくとも40の開発者アカウントによって公開された737個の拡張機能で構成されており、うち2

securityweek.com

Ivanti EPMのアップデートでリモートから悪用可能な脆弱性を修正

エンタープライズソフトウェア企業のIvantiは火曜日、Endpoint Manager(EPM)およびNeurons for MDMに存在する4件の脆弱性に対するパッチを発表しました。 今回のEPMアップデートでは、3件の深刻度「高」の不具合が修正されており、そのうち2件はリモートかつ未認証の攻撃者による悪用が可能