新着情報

私の注目の発見

侵入的で信頼できない潜在的に不要なプログラム(PUP)からデバイスを保護することは、プライバシーとセキュリティの両方を維持するために不可欠です。一見無害に見えるアプリケーションやブラウザ拡張機能でも、ブラウザの設定を変更したり、ユーザーデータを収集したり、ユーザーを疑わしいオンラインコンテンツ...

SWIFT確認メール詐欺

今日の脅威環境において、予期せぬメールへの対応には常に警戒を怠らないことが不可欠です。サイバー犯罪者は、重要なビジネス上の連絡を装って悪意のあるメッセージを偽装し、緊急性や信頼感を偽装することがよくあります。その一例が、「SWIFT確認メール」詐欺です。これは、メールアカウントの認証情報を盗むことを目的としたフィッシング詐欺です。これらのメールは、一見すると正規の銀行、企業、組織、金融機関、メールサービスプロバイダーのように見えますが、実際には一切関係がありません。 SWIFT確認書コピー詐欺について解説 SWIFT確認メール詐欺は、受信者に確認が必要な電信送金確認メールを受け取ったと思...

Zohoメールアドレス認証メール詐欺

「Zohoメールアドレス確認」メールキャンペーンは、ユーザーのアカウント認証情報を盗むことを目的としたフィッシング詐欺です。これらのメールはZohoからの公式通知を装い、ICANNの規制を遵守するためにメールアドレスを確認する必要があると受信者に虚偽の通知をします。 メールによると、受信者は認証手続きを完了するのにわずか3日間しか猶予がないとのことです。さらに、この短い期間内に手続きを行わないとドメインが停止されると警告しています。これらの主張はすべて捏造であり、メールの正当性を慎重に検討することなく、ユーザーに行動を起こさせることを目的としたものです。 重要な点として、Zohoはこの詐...

OpenClaw AIエージェントを悪用した攻撃

最近のセキュリティ研究により、広く利用されている自己ホスト型AIエージェントプラットフォームであるOpenClawは、一見無害な入力によって、攻撃者が制御する動作を実行させたり、機密情報を漏洩させたりするように操作される可能性があることが明らかになった。 別々の調査で、研究者たちは2つの異なる攻撃手法を実証した。1つは、共有連絡先、vCard、位置情報ピンの中に隠された指示を埋め込む手法。もう1つは、巧妙に作成されたフィッシングメールを利用して、AIエージェントを騙し、機密性の高い企業情報を漏洩させる手法である。 OpenClawはバージョン2026.4.23でこれらの脆弱性の1つに対処...

検索トグル

潜在的に不要なプログラム(PUP)からデバイスを保護することは、プライバシー、セキュリティ、そしてスムーズなブラウジング体験を維持するために不可欠です。多くの侵入型アプリケーションは、便利なツールを装いながら、ブラウザの設定を不正に変更したり、ユーザーデータを収集したり、ユーザーを不適切なオン...

JDYボットネット

サイバーセキュリティ研究者らは、中国寄りの国家支援型脅威アクターと関連する秘密ネットワークであるJDYが著しく復活・拡大していることを確認した。JDYは当初、2023年12月に大規模なKVボットネットインフラストラクチャ内のクラスターとして検出されたが、その後、独立した非常に効果的な偵察プラットフォームへと進化を遂げた。 このネットワークは、侵害された1,500台以上のSOHO(スモールオフィス/ホームオフィス)およびIoT(モノのインターネット)デバイスで構成されています。JDYは直接攻撃を主目的とするのではなく、大規模なインターネット公開サービスを検出、フィンガープリンティング、継続...

ドメイン所有権の再確認が必要なメール詐欺

緊急対応を要求する予期せぬメールには、常に注意を払う必要があります。サイバー犯罪者は、信頼できる組織や規制機関になりすまし、偽りの緊急感を煽り、受信者に性急な判断を迫ることがよくあります。「ドメイン所有権の再認証が必要です」というメールは、この手口の典型的な例です。セキュリティ研究者は、これらのメールがメールアカウントの認証情報を盗むことを目的としたフィッシングキャンペーンの一環であることを突き止めました。重要なのは、これらのメールは、いかなる正当な企業、組織、ドメイン登録機関、または規制当局とも関連がないということです。 公式のコンプライアンス通知を装った この詐欺メールは、公式のドメ...

隔離中の保留メールに関するメール詐欺

予期せぬメールへの対応には、常に警戒を怠らないことが重要です。特に、メッセージが緊急性を煽ったり、アカウント関連の操作を要求したりする場合はなおさらです。サイバー犯罪者は、信頼できるサービスからの通常の通知を装ってフィッシング攻撃を行い、受信者を騙して機密情報を漏洩させようとします。「隔離中の保留メール」メール詐欺もその一例です。これらのメールは、正規のメールプロバイダー、サイバーセキュリティ企業、組織、団体とは一切関係がありません。むしろ、ログイン認証情報を盗み出し、被害者をさらなるセキュリティリスクに晒すことを目的とした詐欺メールです。 緊急性を煽るために仕組まれた欺瞞的な通知 「隔...

ETHFI投票報酬詐欺

仮想通貨ユーザーは、ガバナンス提案、報酬分配、ウォレット接続要求などに関わる際には、極めて慎重に行動する必要があります。サイバー犯罪者は、分散型金融(DeFi)プラットフォームの人気を悪用し、デジタル資産を盗むことを目的とした正規サービスの巧妙なコピーを作成することがよくあります。その一例が、...

PerfecTab

PerfecTabは、時計、ToDoリスト、ブックマーク、メモ、カスタマイズ可能な壁紙など、実用的な機能で新しいタブページを強化するブラウザ拡張機能として宣伝されています。一見すると、これらの機能は生産性の向上やブラウジング体験のパーソナライズに役立つように思えるかもしれません。 しかし、詳し...
読み込んでいます...