新着情報

ドメイン所有権の再確認が必要なメール詐欺

緊急対応を要求する予期せぬメールには、常に注意を払う必要があります。サイバー犯罪者は、信頼できる組織や規制機関になりすまし、偽りの緊急感を煽り、受信者に性急な判断を迫ることがよくあります。「ドメイン所有権の再認証が必要です」というメールは、この手口の典型的な例です。セキュリティ研究者は、これらのメールがメールアカウントの認証情報を盗むことを目的としたフィッシングキャンペーンの一環であることを突き止めました。重要なのは、これらのメールは、いかなる正当な企業、組織、ドメイン登録機関、または規制当局とも関連がないということです。 公式のコンプライアンス通知を装った この詐欺メールは、公式のドメ...

JDYボットネット

サイバーセキュリティ研究者らは、中国寄りの国家支援型脅威アクターと関連する秘密ネットワークであるJDYが著しく復活・拡大していることを確認した。JDYは当初、2023年12月に大規模なKVボットネットインフラストラクチャ内のクラスターとして検出されたが、その後、独立した非常に効果的な偵察プラットフォームへと進化を遂げた。 このネットワークは、侵害された1,500台以上のSOHO(スモールオフィス/ホームオフィス)およびIoT(モノのインターネット)デバイスで構成されています。JDYは直接攻撃を主目的とするのではなく、大規模なインターネット公開サービスを検出、フィンガープリンティング、継続...

ドメインアカウントサービスの有効期限が間もなく切れますというメール詐欺

予期せぬメールが緊急性を煽ることで、サイバー犯罪者は最も効果的な手段の一つとして利用しています。アカウント、サブスクリプション、またはサービスが間もなく期限切れになると主張するメッセージは、受信者が情報を確認する時間がないまま行動を起こさせるように仕向けられています。特に、リンクが含まれていたり、機密情報の入力を求めたりする、即時の対応を求める迷惑メールを受け取った場合は、常に警戒する必要があります。重要な点として、「ドメインアカウントサービスが間もなく期限切れになります」というメールは、信頼できるウェブメールプロバイダーから送信されたように見えますが、正当な企業、組織、団体とは一切関係...

CVE-2026-11645 Chromeの脆弱性

Googleは、Chromeブラウザで悪用されている新たなゼロデイ脆弱性に対処するため、緊急セキュリティアップデートをリリースした。CVE-2026-11645として追跡されているこの脆弱性は、2026年初頭以降、同社が修正した5つ目のChromeのゼロデイ脆弱性となる。 Googleによると、この脆弱性を悪用した攻撃が既に実際の攻撃で使用されていることが確認されている。この問題は匿名で同社に報告され、その後、安定版デスクトップチャネルを通じて修正プログラムが展開された。 修正版は現在、Windows (149.0.7827.102)、macOS (149.0.7827.103)、Lin...

Zohoメールアドレス認証メール詐欺

「Zohoメールアドレス確認」メールキャンペーンは、ユーザーのアカウント認証情報を盗むことを目的としたフィッシング詐欺です。これらのメールはZohoからの公式通知を装い、ICANNの規制を遵守するためにメールアドレスを確認する必要があると受信者に虚偽の通知をします。 メールによると、受信者は認証手続きを完了するのにわずか3日間しか猶予がないとのことです。さらに、この短い期間内に手続きを行わないとドメインが停止されると警告しています。これらの主張はすべて捏造であり、メールの正当性を慎重に検討することなく、ユーザーに行動を起こさせることを目的としたものです。 重要な点として、Zohoはこの詐...

Recheck.co.in

サイバーセキュリティ研究者らは、誤解を招くようなオンラインコンテンツや迷惑な広告キャンペーンに関連する不審なウェブサイトの調査中に、Recheck.co.inというサイトを特定した。分析の結果、このサイトはブラウザ通知スパムを拡散させ、訪問者を信頼性の低い、あるいは有害な可能性のある第三者のペ...

復旧用メールアドレスが変更されましたというメール詐欺

予期せぬメール、特にオンラインアカウントに問題があると主張するメールには、警戒を怠らないことが不可欠です。サイバー犯罪者は、信頼できるサービスになりすまして、緊急性を煽り、受信者にメッセージの正当性を確認させずに何らかの行動を取らせようとします。「復旧用メールアドレスが変更されました」というメールは、機密性の高いログイン認証情報を盗むことを目的としたフィッシング詐欺の一例です。重要なのは、これらのメールは、いかなる正規の企業、組織、メールプロバイダー、またはウェブメールサービスとも関連付けられていないということです。 復旧用メールアドレスが変更されたという詐欺の概要 「復旧用メールアドレ...

Nautilus Notes

デバイスを侵入的で信頼できないアプリケーションから保護することは、オンラインセキュリティとプライバシーを維持する上で不可欠です。潜在的に不要なプログラム(PUP)は、一見正規のプログラムに見え、宣伝されている機能を提供する場合もありますが、実際には望ましくない変更を加えたり、ユーザーデータを収...

Supetrial.co.in

サイバー犯罪者はインターネットユーザーを操作する新たな手法を絶えず開発しており、ウェブ閲覧時には常に注意が必要です。悪質なウェブサイトは、信頼と好奇心につけ込むための欺瞞的な戦術を頻繁に用います。最も一般的な手口としては、偽のCAPTCHA認証チェックや、信頼できるセキュリティ製品から発信され...
読み込んでいます...