新着情報

Rokarolla Banking Trojan

サイバーセキュリティ研究者らは、コマンド&コントロール(C2)インフラストラクチャにちなんで「Rokarolla」と名付けられた、新たなAndroidバンキング型トロイの木馬を発見した。このマルウェアは、幅広い金融サービスを標的とするように設計されており、217もの銀行および暗号通貨アプリケー...

FedExの配送ラベル/書類(PDF形式)に関するメール詐欺

予期せぬ緊急対応を求めるメールには、常に注意が必要です。サイバー犯罪者は、詐欺メールを正当で信頼できるものに見せかけるため、有名ブランドになりすますことがよくあります。「FedEx配送ラベル/書類(PDF形式)」というメールキャンペーンはその一例です。FedExのブランド名や配送書類への言及が使われているにもかかわらず、これらのメールはFedExや、その他の正当な企業、組織、団体とは一切関係ありません。これらは、機密性の高いアカウント認証情報を盗み出すことを目的としたフィッシング詐欺の一環です。 信頼を築くために作成された偽の配送通知 詐欺メールの件名は通常以下の通りです。 「FedEx...

フレンズランサムウェア

現代のサイバー脅威は貴重なデータを暗号化し、業務を妨害し、機密情報を漏洩させる可能性があるため、マルウェアからデバイスを保護することはこれまで以上に重要になっています。特にランサムウェアは、データ暗号化と、被害者に多額の金銭を支払わせるための恐喝戦術を組み合わせるため、最も被害の大きいマルウェ...

CPanel最終アカウントアップグレード状態に関するメール詐欺

「cPanel最終アカウントアップグレード状態」メール詐欺は、cPanel Webmailからの緊急通知を装ってメールユーザーを標的とするフィッシング詐欺です。この詐欺メールは、受信者のメールボックスが「最終アップグレード状態」に達したと主張し、アカウント閉鎖を避けるために即時確認が必要だと伝えます。 これらのメールの主な目的は、受信者を騙して悪意のあるリンクをクリックさせ、サイバー犯罪者が管理する偽のウェブサイトにメールアカウントの認証情報を入力させることです。認証情報が送信されると、それらは直接攻撃者に送信されます。 受信者は、これらのメッセージが完全に詐欺であり、正規のcPanel...

Agentjacking Attacks

サイバーセキュリティ研究者らは、エージェントジャッキングと呼ばれる新たな攻撃手法を発見した。これは、人工知能コーディングアシスタントを操作して、開発者のシステム上で攻撃者が制御するコードを実行させる手法である。 この攻撃は、広く利用されているオープンソースのエラー追跡およびパフォーマンス監視プラットフォームであるSentryによって生成された偽のエラーレポートを悪用するものです。研究者によると、この脆弱性は、Sentryのイベント取り込みメカニズムと、モデルコンテキストプロトコル(MCP)を介したAIシステムとの統合に関する根本的なアーキテクチャ上の弱点に起因しています。 Sentryは...

動画検索拡張機能

デバイスを侵入的で信頼できない潜在的に不要なプログラム(PUP)から保護することは、オンラインでのプライバシーとセキュリティを維持する上で不可欠です。このカテゴリのアプリケーションは、一見無害または便利に見えることが多いですが、望ましくない変更を加えたり、ユーザーを疑わしいコンテンツにさらした...

Matrixgrowthforge.com

サイバーセキュリティ研究者らは、不審なウェブサイトの調査中にMatrixgrowthforge.comを発見しました。この発見は、インターネット閲覧時には常に注意が必要であることを改めて示しています。悪質なウェブサイトは、サイバー犯罪者に有利な行動を訪問者に取らせるために、欺瞞的なソーシャルエ...

Loginonlineapp.com

ウェブ閲覧時に常に注意を払うことは、オンラインセキュリティとプライバシーを維持するために不可欠です。サイバー犯罪者や悪質なウェブサイト運営者は、ユーザーを騙して許可を与えさせたり、不要なソフトウェアをダウンロードさせたり、機密情報を漏洩させたりするための新しい手法を絶えず開発しています。こうし...

Google-cloudflare.cc

インターネット閲覧時の注意は、これまで以上に重要になっています。サイバー犯罪者や詐欺師は、訪問者を騙してセキュリティやプライバシーを侵害するような行動を取らせるために、偽のウェブサイトを絶えず作成しています。悪質なウェブサイトは、偽のCAPTCHA認証チェックなど、誤解を招くような手口を多用し...

アカウント未認証メール詐欺

予期せぬ緊急性を煽るメールには、常に注意が必要です。サイバー犯罪者は、受信者に恐怖心を煽るメッセージを送り、メールの正当性を確認させずに即座に行動を起こさせようとします。「アカウントが認証されていません」というメール詐欺も、機密情報を盗み出すために仕組まれたフィッシング詐欺の一例です。これらのメールは、正規の企業、組織、メールプロバイダー、サポートチームとは一切関係ありません。 不正アカウント認証アラート 「アカウント未認証」詐欺は、受信者のメールボックスが過去2か月以内に認証されていないと主張するメールとして届きます。メッセージによると、認証プロセスを完了しないと、メールボックスが停止...
読み込んでいます...