ドメイン名のミスタイプを狙った大規模なタイポスクワッティングキャンペーンが確認される
headless 曰く、27 のブランド名のミスタイプを狙った 200 以上のドメインによるタイポスクワッティングキャンペーンが確認されたそうだ (Bleeping Compute
2022.10.31 スラド
パスワードに『,』を含めておくと、流出時の被害確率が下がるかもしれない
マルウェアの情報サイトvx-undergroundがTwitterで、パスワードにはコンマを入れておけば、漏洩した資格情報がCSVにダンプされたときにぶっ壊れるからいいよ、とするツ
2022.10.14 スラド
Mozilla、Firefox をクラッシュさせる Avast の DLL をブロック
Avast の DLL による Windows 版 Firefox のクラッシュが多数報告され、Mozilla が DLL をブロックする処置を行った (Bug 1794064、
2022.10.10 スラド
デジタル庁が運用するメール中継サーバが不正アクセス、1万3000件の迷惑メールが送信
デジタル庁は26日、同庁が運用する「GビズID」のメール中継サーバーが不正アクセスを受けたと発表した。これにより「gbiz-id.go.jp」ドメインから迷惑メールが1万3000件
2022.09.29 スラド
2K のヘルプデスクに不正アクセス、マルウェアのリンクをプレイヤーに送る
ゲームパブリッシャー 2K は 21 日、同社の使用するヘルプデスクプラットフォームが不正アクセスを受け、一部のプレイヤーに悪意あるリンクが送信されたと発表した (The Verg
2022.09.24 スラド
Microsoft Edge、新しいタブページのニュースフィードで不正広告攻撃が行われていた
headless 曰く、Microsoft Edge の新しいタブページで、ニュースフィードに表示される広告を悪用した不正広告攻撃が確認されたそうだ (Malwarebytes L
2022.09.21 スラド
Microsoft Defender、ChromiumやElectronベースのアプリを誤検知
headless 曰く、Microsoft Defender ウイルス対策で 4 日、Microsoft Edge を含む数多くの無害なアプリケーションをマルウェアと誤検知するトラ
2022.09.06 スラド
ネットワークカードのLEDやスマートフォンのジャイロスコープを通じてエアギャップ環境からデータを盗み出す手法
イスラエル・ベングリオン大学の Mordechai Guri 氏はエアギャップ環境からデータを盗み出すさまざまな手法を考案しているが、このたび新たな 2 つの手法を相次いで発表した
2022.08.27 スラド
偽の Microsoft Office 製品パッケージを郵送するテクニカルサポート詐欺
英国で偽の Microsoft Office 製品パッケージを送り付けるテクニカルサポート詐欺が確認されたそうだ (Sky News の記事、 Neowin の記事)。 製品パッ
2022.08.21 スラド
Blogger、19年前の記事のリンク先がマルウェアサイトになったとして非公開化措置
Googleのレンタルブログサービス「Blogger」で、19年前のブログ記事のリンク先がマルウェアサイトになっているとして記事が非公開化されてしまうという事例があったそうだ。報告
2022.08.15 スラド