タグ: 本人確認

cyberpress.org

企業幹部の社会保障番号がわずか25セントでハッカーに販売

企業幹部にとって最も機微な本人確認データが、ダークウェブの市場でわずか0.25ドルという価格で売買されています。 Rapid7が明らかにしたこの実態は、パスワードやクレジットカード情報にとどまらず、永続的に使われる身元識別情報までもがパッケージ化・情報付加されたうえで、詐欺や企業侵入のために転売される、効率化が進んだ

bleepingcomputer.com

偽装労働者からアカウント復旧まで――高まる本人確認リスク

セキュリティチームはこれまで長年にわたり認証の強化に力を注いできました。多要素認証(MFA)や条件付きアクセスといった対策は今や当たり前になっています。しかし、認証を強化すれば従来型の認証情報窃取は効きにくくなる一方で、それだけではIDにまつわるすべての問題を解決できるわけではありません。 IDのライフサイクルには、

therecord.media

大規模DDoS攻撃、ノルウェーの公共サービスが機能停止に

ノルウェー政府の複数のサービスが、その運用基盤を狙った大規模サイバー攻撃を受け、1日以上にわたり機能停止に陥っていると当局が明らかにしました。 ノルウェーデジタル化庁(Digdir)は発表の中で、分散型サービス拒否(DDoS)攻撃は月曜日に開始され、同庁のITパートナーであるVivicta社のインフラを標的にしたと

helpnetsecurity.com

AIによって不正行為の見抜きにくさが増し、本人確認も難しくなっている

オンライン詐欺は、デジタルアカウントや決済、カスタマーサービスを利用する消費者や企業にとって日常的な懸念事項となっています。Experianの2026 U.S. Identity & Fraud Reportは、詐欺がメッセージ、ウェブサイト、文書、音声、画像、アカウント活動全般にわたって広が

bleepingcomputer.com

採用プロセスに潜む脅威:偽装リモートワーカーはどう侵入するのか

多くのセキュリティチームにとって、企業ネットワークへの侵入は、フィッシングメールや脆弱性の悪用から始まるものと想定されています。しかし、これとは異なる手口として、採用プロセス自体を悪用し、正規のアクセス権を手に入れる手法が存在します。 2026年7月、米国務省は警告を発表し、北朝鮮のITワーカーが他国の国民になりすま

darkreading.com

AIが世界の犯罪組織を「詐欺天国」に導く

Black Hat USA 2026 – ラスベガス – 金融機関、オンライン小売業者、暗号資産取引所、そして「騙されないように」本人確認に頼るマッチングアプリ利用者たちにとって悪いニュースがある。世界中の詐欺集団が、詐欺行為の産業化を急速に進めているのだ。こう指摘するのは、TDバンクで敵対者インテリジェンス・妨害対策

gbhackers.com

HackerOne、バグ報奨金プログラムへの報告提出前にID認証を義務化

HackerOneは、バグ報奨金プログラム(BBP)への報告を提出する前に、全てのハッカーが本人確認を完了することを義務付ける重要なポリシー変更を導入しました。 この更新は即時発効となり、プラットフォームの信頼性強化と、報奨金支払いに関する規制コンプライアンス要件への対応を目的としています。新ポリシーの下では、ハッカ

cyberpress.org

HackerOneがバグバウンティ研究者全員に本人確認を義務化

HackerOneはバグバウンティプログラム(BBP)に参加するハッカーに対し、本人確認を義務付ける新方針を導入しました。これにより、プラットフォーム上での研究者の参加資格や報奨金支払いの管理方法が大きく変わります。 今回の更新により、ハッカーは報奨金の支払いを受ける前に本人確認を完了させる必要があります。一部のプロ

darkreading.com

USAフェンシング協会、アマチュアスポーツ界の「なりすまし」問題に本格的に取り組む

「本人確認」と聞くと、多くの人はまず銀行や空港、政府機関といった、社会の中でも特に重要度の高い場面を思い浮かべるでしょう。しかしUSAフェンシング協会もまた、独自の本人確認上の課題を抱えています。数万人規模の選手たちが正しい年齢区分で競技に参加し、適切な大会に出場資格を得られるようにすること、そしてそのプロセスを保護者