【セキュリティ事件簿#2025-266】
TOA株式会社
当社米国子会社における資金流出事案に関するお知らせ
blog.b-son.net/2025/07/sec2...
【セキュリティ事件簿#2025-266】
TOA株式会社
当社米国子会社における資金流出事案に関するお知らせ
blog.b-son.net/2025/07/sec2...
Gen Z’s Rising Susceptibility to Social Engineering Attacks #SecurityBoulevard (Mar 31)
Gen Z’s Rising Susceptibility to Social Engineering Attacks #SecurityBoulevard (Mar 31)
https://www.publickey1.jp/blog/24/xz_utilsopenssfopenjs_foundations.html
https://www.publickey1.jp/blog/24/xz_utilsopenssfopenjs_foundations.html
North Korean hackers spotted using ClickFix tactic to deliver malware #HelpNetSecurity (Feb 13)
#Kimsuky #ClickFix #ソーシャルエンジニアリング #PowerShell #リモートデスクトップ
North Korean hackers spotted using ClickFix tactic to deliver malware #HelpNetSecurity (Feb 13)
#Kimsuky #ClickFix #ソーシャルエンジニアリング #PowerShell #リモートデスクトップ
www.youtube.com/watch?v=BUXQ...
> ClickFix (クリックフィックス) というソーシャルエンジニアリング攻撃手法の紹介動画です。
> 偽の reCAPTCHA を使用したり、悪意あるコマンドを PowerShell にてユーザー自身に実行させたりする手法です。
www.youtube.com/watch?v=BUXQ...
> ClickFix (クリックフィックス) というソーシャルエンジニアリング攻撃手法の紹介動画です。
> 偽の reCAPTCHA を使用したり、悪意あるコマンドを PowerShell にてユーザー自身に実行させたりする手法です。
人騙すために上手く作ってあるんだよね。
人騙すために上手く作ってあるんだよね。
仕事でも「○○がうまく動かない時は、下記のスクリプトを実行」というネット情報を試す事はあるから気をつけないとな……。AIにスクリプトを解説してもらうとかするか……。
「このようなソーシャルエンジニアリング手法が存在することを知った今、常に疑いの目を持つことが重要である。ぜひ友人にもこの情報を共有してほしい」
オチが気が利いているw
仕事でも「○○がうまく動かない時は、下記のスクリプトを実行」というネット情報を試す事はあるから気をつけないとな……。AIにスクリプトを解説してもらうとかするか……。
「このようなソーシャルエンジニアリング手法が存在することを知った今、常に疑いの目を持つことが重要である。ぜひ友人にもこの情報を共有してほしい」
オチが気が利いているw
Googleへの不正アクセスにより、Gmailアカウント情報最大25億人分の漏洩の可能性が報じられました。
攻撃はIT担当を装うソーシャルエンジニアリングで従業員を誘導し、連絡先や企業名などが流出した疑いがあります。
Googleはパスワード自体の流出は否定しつつ、パスワード更新や多要素認証の強化を推奨しています。
Googleへの不正アクセスにより、Gmailアカウント情報最大25億人分の漏洩の可能性が報じられました。
攻撃はIT担当を装うソーシャルエンジニアリングで従業員を誘導し、連絡先や企業名などが流出した疑いがあります。
Googleはパスワード自体の流出は否定しつつ、パスワード更新や多要素認証の強化を推奨しています。
セキュリティ専門家は、npmパッケージを標的とした新たに発見されたサプライチェーン攻撃が依然として活動中であり、すでにクラウド環境の10%に影響を与えている可能性があると警告しています。 月曜日、脅威アクターがソーシャルエンジニアリングを通じて著名な開発者「qix」のnpmアカウントを乗っ取り、人気パッケージのトロイの木馬化バージョンを公開しました。 これらの暗号資産を盗むマルウェアを含む悪意のあるバージョンは、わずか2時間以内に削除されましたが、セキュリティベンダーのWizは、それらがクラウド環境の10分の1に到達したと主張しています。…
セキュリティ専門家は、npmパッケージを標的とした新たに発見されたサプライチェーン攻撃が依然として活動中であり、すでにクラウド環境の10%に影響を与えている可能性があると警告しています。 月曜日、脅威アクターがソーシャルエンジニアリングを通じて著名な開発者「qix」のnpmアカウントを乗っ取り、人気パッケージのトロイの木馬化バージョンを公開しました。 これらの暗号資産を盗むマルウェアを含む悪意のあるバージョンは、わずか2時間以内に削除されましたが、セキュリティベンダーのWizは、それらがクラウド環境の10分の1に到達したと主張しています。…
300% increase in endpoint malware detections #HelpNetSecurity (Feb 20)
#エンドポイントマルウェア #ソーシャルエンジニアリング #OneNote #WordPress脆弱性 #暗号通貨マイニング
300% increase in endpoint malware detections #HelpNetSecurity (Feb 20)
#エンドポイントマルウェア #ソーシャルエンジニアリング #OneNote #WordPress脆弱性 #暗号通貨マイニング
- ClickFixはソーシャルエンジニアリングの手口
- 様々なサービスに偽装した画面に注意が必要
- Windowsキー+Rなど、実行手順が特徴的
- ClickFixはソーシャルエンジニアリングの手口
- 様々なサービスに偽装した画面に注意が必要
- Windowsキー+Rなど、実行手順が特徴的
北朝鮮のハッカーがあのクリプト技術の隙をついて、後を追えないくらいのマネーロンダリングまでやって、暗号資産史上最大の盗難事件を殆ど完全犯罪のような形でやってのけたって、結構衝撃だなぁ。
殆どソーシャルエンジニアリングなんだろうけど、複数人が騙されているって事実はなんとも
https://www.gizmodo.jp/2025/03/bybit-hacked.html
北朝鮮のハッカーがあのクリプト技術の隙をついて、後を追えないくらいのマネーロンダリングまでやって、暗号資産史上最大の盗難事件を殆ど完全犯罪のような形でやってのけたって、結構衝撃だなぁ。
殆どソーシャルエンジニアリングなんだろうけど、複数人が騙されているって事実はなんとも
でも常軌を逸した視力でソーシャルエンジニアリングなら出来るかもしれない
でも常軌を逸した視力でソーシャルエンジニアリングなら出来るかもしれない
#フィッシング #Android #バンキングトロイ #ソーシャルエンジニアリング #セキュリティリスク
#フィッシング #Android #バンキングトロイ #ソーシャルエンジニアリング #セキュリティリスク
2025年9月16日Ravie Lakshmananマルウェア / ソーシャルエンジニアリング サイバーセキュリティ研究者は、FileFixのソーシャルエンジニアリング手法の亜種を利用し、StealC情報窃取型マルウェアを配信する新たなキャンペーンについて警告しています。…
2025年9月16日Ravie Lakshmananマルウェア / ソーシャルエンジニアリング サイバーセキュリティ研究者は、FileFixのソーシャルエンジニアリング手法の亜種を利用し、StealC情報窃取型マルウェアを配信する新たなキャンペーンについて警告しています。…
Mass Breaches in the Age of AI #SecurityBoulevard (Dec 12)
#AI活用詐欺 #データ漏洩 #ソーシャルエンジニアリング #フィッシング対策 #サイバーセキュリティ強化
Mass Breaches in the Age of AI #SecurityBoulevard (Dec 12)
#AI活用詐欺 #データ漏洩 #ソーシャルエンジニアリング #フィッシング対策 #サイバーセキュリティ強化
ロシアとのつながりが疑われる脅威アクターが、被害者の電子メールへのアクセスを目的とした新しいソーシャルエンジニアリング戦術の一環として、アプリケーション固有のパスワード(またはアプリ パスワード)と呼ばれる Google アカウント機能を悪用していることが確認されています。
Google Threat Intelligence Group (GTIG) と Citizen Lab は、この高度に標的を絞った攻撃キャンペーンの詳細を公開し、この活動は米国国務省になりすまそうとしていると述べた。
ロシアとのつながりが疑われる脅威アクターが、被害者の電子メールへのアクセスを目的とした新しいソーシャルエンジニアリング戦術の一環として、アプリケーション固有のパスワード(またはアプリ パスワード)と呼ばれる Google アカウント機能を悪用していることが確認されています。
Google Threat Intelligence Group (GTIG) と Citizen Lab は、この高度に標的を絞った攻撃キャンペーンの詳細を公開し、この活動は米国国務省になりすまそうとしていると述べた。