また攻撃者は、金融庁の正規ドメインに似た偽の「詐称用ドメイン」を新規に取得して、DNSやメールサーバの設定も実施していたことが分かった。詐称用ドメインのDNS情報に「SPF(Sender Policy Framework)」レコードも存在し、SPF検証も「Pass」する状態だったという。こうしたことからIPAは、一般的な不審メールを判断するため「フリーメールアドレスからのメールに警告を付与する」...
関連記事
新興ランサムウェアグループ「BERT」がアジアやヨーロッパ圏でマルチプラットフォーム型の攻撃活動を開始
トレンドマイクロ セキュリティブログ
ゼロクリックで情報漏えい:Microsoft 365 Copilotの脆弱性「EchoLeak」の調査結果を解説
トレンドマイクロ セキュリティブログ
地震・津波でデマ拡散の可能性 総務省「SNSの偽情報に注意」
ITmedia NEWS セキュリティ
すかいらーくのテイクアウトサイトでカード情報2270件漏えい セキュリティコードも
ITmedia NEWS セキュリティ
サイバー犯罪の「中心地」となったロシア語圏アンダーグラウンド
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...