新着情報

ベンダー評価メール詐欺

予期せぬ緊急性を煽るメールは、特に機密情報の提供を求めたり、リンクをクリックするよう促したりする場合には、常に慎重に扱うべきです。サイバー犯罪者は、受信者を騙して機密データを盗み出すために、フィッシング攻撃を正規のビジネス通信に見せかけることがよくあります。ここで取り上げるいわゆる「ベンダー評価」メールは、実在する企業、組織、請負業者、調達機関とは一切関係ありません。これらは、メールアカウントを侵害し、さらなる詐欺行為を助長することを目的とした、認証情報窃盗フィッシング攻撃の一環です。 「ベンダー評価」詐欺の手口を解説 こうした詐欺メールは通常、「レビュー準備完了の文書」という件名で届き...

GodDamn Ransomware

マルウェア攻撃は驚くべき速さで進化を続けており、個人ユーザーと組織の両方が、金銭的損失、データ盗難、業務中断といったリスクに常にさらされています。最も破壊的なマルウェアの一つがランサムウェアです。ランサムウェアは、身代金が支払われるまで被害者が自分のファイルにアクセスできないように設計された悪...

アメリカン・エキスプレス - 加盟店の信用/支払い承認メール詐欺

予期せぬメール、特に金融取引や口座確認に関するメールは、常に慎重に扱うべきです。サイバー犯罪者は、信頼できるブランドになりすまして、受信者に機密情報を漏らすよう圧力をかけることがよくあります。いわゆるアメリカン・エキスプレスの加盟店向けクレジット/支払い承認メールは、この手口の典型的な例です。これらのメールは、見た目が巧妙で有名なブランド名を使用しているにもかかわらず、いかなる正当な企業、組織、団体とも関係がありません。 誤解を招くように設計された支払い承認通知 サイバーセキュリティ研究者らは、アメリカン・エキスプレスの「加盟店クレジット/支払い承認」を装ったメールキャンペーンが、アカウ...

Showboat Malware

サイバーセキュリティ研究者らは、Showboatと呼ばれるこれまで未公開だったLinuxマルウェアフレームワークを発見した。このマルウェアは、少なくとも2022年半ば以降、中東の通信事業者に対して積極的に展開されていた。このマルウェアは、モジュール式のポストエクスプロイトツールキットとして動作し、侵害された環境内でリモートシェルアクセス、ファイル転送、SOCKS5プロキシとしての機能を実現できる。 セキュリティアナリストらは、このマルウェアが中国関連の脅威クラスターに1つ以上関連していると考えている。調査官らは、マルウェアのコマンド&コントロール(C2)インフラと、中国四川省の省都である...

Facebookカジノオンラインプロモーションメール詐欺

高額賞金や特別な特典を約束する不審なメールは、常に疑ってかかるべきです。サイバー犯罪者は、信頼できるブランドや著名人になりすまして、受信者を騙し、機密情報を漏洩させたり、金銭を送金させたりすることがよくあります。いわゆる「Facebookオンラインカジノプロモーション」メールは、この欺瞞的な手口の典型的な例です。メール内の主張とは異なり、これらのメッセージはMeta Platforms、Facebook、または正当な宝くじ組織とは一切関係がありません。 「100万ドルの賞金獲得者」の錯覚 「Facebookオンラインカジノプロモーション」を装ったメールは、プロモーション抽選で100万ドル...

Aibrowseruodate.com

インターネット閲覧時の注意は、これまで以上に重要になっています。サイバー犯罪者や悪質な広告主は、訪問者を騙して有害な行動を取らせることを目的とした不正ウェブサイトを絶えず作成しています。これらのウェブサイトの多くは、偽のCAPTCHA認証、偽のマルウェア警告、正規のセキュリティソフトウェアや信...

Search.capredirectapp.com

サイバー犯罪者や悪質なソフトウェア開発者が日常的なインターネットユーザーを標的にし続ける中、侵入的で信頼できないアプリケーションからデバイスを保護することがますます重要になっています。ブラウザハイジャッカーなどの潜在的に不要なプログラム(PUP)は、多くの場合、誤解を招くような手口でシステムに...

アメリカン航空のアカウント情報が変更されましたというメール詐欺

緊急のアカウント変更を謳う不審なメールには、常に注意が必要です。サイバー犯罪者は、信頼できるブランドになりすまして、受信者を騙し、機密情報を漏洩させようとします。「アメリカン航空のアカウント情報が変更されました」というメールキャンペーンも、ログイン認証情報を盗み出し、被害者をさらなるサイバー脅威に晒すことを目的としたフィッシング詐欺の一例です。これらのメールは、一見すると本物そっくりですが、アメリカン航空やその他の正規の組織とは一切関係ありません。 航空会社からの通知を装った不正なセキュリティ警告 詐欺メールの件名は「対応が必要です:お客様のアカウントで不審なアクティビティが検出されまし...

Webworm APT

サイバーセキュリティ研究者らは、中国と連携する脅威グループ「Webworm」による新たな活動を特定した。この活動では、DiscordとMicrosoft Graph APIを悪用した高度なカスタムバックドアが展開され、コマンド&コントロール(C2)通信に利用されていることが明らかになった。今回の活動は、同グループの作戦戦略における広範な進化を反映しており、ステルス性、プロキシベースのインフラストラクチャ、そして検出を回避するための正規プラットフォームの悪用が重視されている。 重要産業を標的とした根強い脅威 Webwormは2022年9月に初めて公に記録されたが、少なくとも同年から活動して...
読み込んでいます...