Pegasusのゼロクリック攻撃、セルビアの学生活動家のiPhoneに感染
セルビアの学生抗議運動のメンバーが、NSOグループのスパイウェア「Pegasus」にiMessageのゼロクリック攻撃を通じて感染していたことが、Citizen LabとSHARE Foundationによるフォレンジック調査で明らかになりました。 Citizen Labによると、この人物のiPhoneには20
セルビアの学生抗議運動のメンバーが、NSOグループのスパイウェア「Pegasus」にiMessageのゼロクリック攻撃を通じて感染していたことが、Citizen LabとSHARE Foundationによるフォレンジック調査で明らかになりました。 Citizen Labによると、この人物のiPhoneには20
Packagist上の13件の悪意あるComposerテーマパッケージが、ベトナムの映画・漫画ストリーミングサイトをiPhoneスパイウェア、ギャンブルサイトへのリダイレクト、広告詐欺、そして暗号資産ウォレット窃取の配信拠点に変えていることが判明しました。 運営者がComposer経由でこれらのトロイの木馬化されたテ
iPhoneユーザーを標的とした新たなテクニカルサポート詐欺が確認されました。偽のApple Pay通知を使ってユーザーを騙す手口です。 偽の警告を表示して被害者に電話をかけさせるタイプのテクニカルサポート詐欺は何年も前から存在していますが、今回発見されたページはスマートフォン専用に設計されている点が特徴です。
研究者がLinuxマシンをAppleのFind Myネットワーク上の信頼済みデバイスとして登録し、Apple本来なら自社ハードウェア専用としているリアルタイムの位置情報を取得することに成功今回の手法は大規模監視につながるような悪用ではなく、あくまで友人があらかじめ同意していた位置情報共有を読み取るという限定的なもので
SOCRadarが発見した「AnonyMousKIT」は、Appleの紛失モード連絡先情報を悪用するフィッシングキット犯人はFind Myページを偽装し、盗まれたiPhoneのロック解除に必要な認証情報を被害者から騙し取る2024年から活動しており、500以上のドメインとAI主導のビッシングを備えた犯罪ソフトウェ
フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「AnonyMousKIT」が、盗難iPhoneのアクティベーションロックを解除するために必要なApple IDの認証情報の窃取を自動化していることが、SOCRadarの調査で判明しました。 「相対パスをそのまま使用するという重大な欠陥を突
新たに発見されたフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「AnonyMousKIT」は、盗まれたApple端末のロック解除やアクティベーションロック機能の無効化に使われるコードの取得を自動化しています。 この違法サービスは2024年初頭から稼働しており、盗難iPhoneの販売、Apple IDの
eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 新たに修正されたApple製品のセキュリティ上の欠陥により、iPhoneやiPadが画像を処理する際に攻撃者が悪意あ
セキュリティ 今回のパッチは現行機種、旧型のiGadget、Mac、Vision Proにまで及ぶ
ScamNet: Anti-Scam Suiteは、Synaptrex Technologiesが提供するコンシューマー向けセキュリティアプリで、電話やテキストメッセージ、ウェブサイト、その他の不審なコンテンツに関わる詐欺の検知・ブロックをユーザーに提供します。同アプリはiPhone、iPad、Mac
すべての記事を読み込みました