ホーム > ニュース一覧 > IT・サイエンス > セキュリティ・プライバシー > ソーシャルエンジニアリング(1)

ソーシャルエンジニアリングのニュース

アリアナ・グランデ、関係者を狙って未発表曲を盗んだ匿名ハッカーらを提訴

アリアナ・グランデが、関係者を狙って未発表曲などを盗んだ匿名ハッカーらを提訴し、証拠開示による身元特定を目指す。
07/29 23:43

Signalのバックアップキーを狙うロシアの攻撃、暗号学的対策案「STEBR」が公開

Signalの静的なバックアップキーを狙う攻撃に対し、被害範囲を限定する暗号学的対策案「STEBR」が公開された。
07/28 20:51

ナム・ジュヒョク主演、願いを叶えるアプリの恐怖を描く韓国スリラー『Code』キャスト発表

Disney+が2027年配信予定の韓国スリラー『Code』のキャストを発表。ナム・ジュヒョクが願いを叶える謎のアプリに翻弄される弁護士を演じる。
07/26 14:28

米国、サイバー詐欺・セクストーション関与者のビザを制限へ 有罪判決なしでも対象に

米国が移民法に基づき、サイバー詐欺やセクストーションの関与者と近親者へのビザ制限を打ち出した。
07/25 15:54

Microsoft 365のパスキー登録を悪用する標的型攻撃、6業界で被害拡大――電話と偽の登録画面で攻撃者のパスキーを登録させる手口

ITサポートを装う電話と偽の登録画面でMicrosoft 365アカウントに攻撃者のパスキーを登録させる攻撃が急増。パスキー移行期の登録プロセスの隙を突く手口で、管理者による設定制限や監査ログの確認が推奨される。
07/13 21:51

Chrome拡張機能の「権限の組み合わせ」を悪用、キー入力をすべて記録する偽Perplexityツールが発見される

Microsoftは、偽のPerplexity Chrome拡張機能が、正当な2つの権限を組み合わせてアドレスバーへのキー入力をすべて外部サーバーに送信していたと発表した。現在はストアから削除されている。
07/01 15:51

Signalのバックアップキーを狙うロシアの標的型攻撃、FBIが関与グループを特定し約16億円の懸賞金を発表

FBIらは、Signalのバックアップ復元キーを狙うロシア情報機関のフィッシング攻撃に警告を発し、関与グループの特定と最大1000万ドルの懸賞金を発表した。
06/30 20:47

ファイルレスの新型バックドア「Mistic」にシマンテックが警告、ファイルスキャンでの検出は困難

ファイルレスで動作し自己消去機能を持つ新種のWindowsバックドア「Mistic」についてシマンテックらが警告しており、従来のファイルスキャンを回避する高度な隠蔽技術への警戒とメモリ監視等の対策が急務だ。
06/26 17:43

AppleとTeslaの主要サプライヤーTata Electronicsから630GBの機密データ流出、iPhone設計図や暗号証明書がダークウェブに公開される

AppleやTeslaのサプライヤーであるTata Electronicsから630GBの機密データが流出し、ダークウェブに公開されたことが判明した。
06/26 01:02

ChatGPTでランサムウエア作成できる方法が存在

このところ一般マスコミでも連日のように目にするChatGPTであるが、今朝起きたら気になる記事が各新聞社のWEBサイトに載っていた。
04/26 11:24

英国防省、報奨金なしの脆弱性開示プログラムを開始

英国防省(MOD)は8日、MODのシステムやサービスに関する脆弱性開示ポリシーを発表した。
12/13 16:33

Twitterの大規模なアカウント侵害事件、米国で3人が起訴

米国・カリフォルニア北部地区連邦検事局は7月31日、Twitterの大規模なアカウント侵害事件にかかわったとみられる3名の起訴を発表した。
08/02 08:15

AppleのDevice Enrollment Programの弱点指摘

AppleのDevice Enrollment Program(DEP)で見つかった弱点をDuo Labsが解説している。
10/01 22:28

他人名義のSIMカード不正取得しアカウントを乗っ取る詐欺、米国で増加

米国でソーシャルエンジニアリング的な手口を使って他人名義のSIMカードを取得する事件が増えているという。
07/27 12:32

Microsoft、ユーザー認証サービスの脆弱性に関する報奨金プログラムを開始

Microsoftは17日、ユーザー認証サービスの脆弱性に関する報奨金プログラムMicrosoft Identity Bounty Programを発表した。
07/22 23:37

偽のモバイルデバイス管理サーバーからiPhoneに不正アプリ インドで

偽のモバイルデバイス管理(MDM)サーバーを用い、インド国内で使われている13台のiPhoneをターゲットにして行われていた攻撃についてCisco Talosが報告している。
07/16 16:34

Facebook、データ不正使用の報告へ報奨金

Facebookは10日、アプリ開発者によるデータ不正使用の報告者に対する報奨金プログラム「Data Abuse Bounty Program」の開始を発表した。
04/13 12:00

秘密の質問の答えはパスワードのように扱うべき?

秘密の質問と答えのような知識ベースの認証(knowledge-based authentication: KBA)は、以前から認証システムの最弱点とみなされているにもかかわらず、採用しているWebサービスは相変わらず多い。
10/01 17:30

ジョン・マカフィー曰く: iPhoneにバックドアは不要、うちのチームが3週間で暗号化を解除する

米連邦捜査局(FBI)がAppleに要求しているiOSへのバックドア設置について、2016年米大統領選挙にも出馬を表明しているジョン・マカフィー氏が自分にまかせればバックドアなどなくても暗号化解除できると主張している。
02/20 20:37