セキュリティリサーチャー、Windows Hello指紋認証の突破に成功
headless 曰く、Blackwing Intelligence が Windows Hello 指紋認証を用いるノート PC の指紋センサーを調査し、指紋認証の突破に成功した
2023.11.24 スラド
次世代マイナンバーカードは、電子証明書の有効期間を延長。性別記載はない方向
政府が2026年に導入予定の新しいマイナンバーカードの概要が明らかになった。読売新聞の記事によれば、新しいカードでは、ICチップに組み込まれた電子証明書の有効期間が現行の5年から1
2023.11.24 スラド
SkypeやTeamsを介してマルウェア「DarkGate」を企業組織に配布する攻撃活動について解説
まとめおよび推奨事項 本事例では、攻撃者が目的を達成する前にその活動を検知し、隔離することに成功しました。しかし、攻撃者がDarkGateの宣伝や貸与に軸足を移している実態を踏まえ
2023.11.23 トレンドマイクロ セキュリティブログ
2023年11月 セキュリティアップデート解説:Microsoft社は78件、Adobe社は76件の脆弱性に対応
その他の脆弱性 次に今回「緊急」に分類された脆弱性2件について説明します。1件目は、Azure コマンドラインインターフェース(CLI)における情報漏えい関連の脆弱性です。情報漏え
2023.11.16 トレンドマイクロ セキュリティブログ
インド中央調査局、MicrosoftとAmazonになりすます複数の偽コールセンターを閉鎖
headless 曰く、インド中央調査局 (CBI) は 19 日、インドにおける組織化されたサイバー金融犯罪のインフラストラクチャーの解体を目指す、国内外の捜査機関や民間の巨大企
2023.10.24 スラド
2023年上半期のサイバーセキュリティに対する脅威の動向:生成AIの浮上
サイバーセキュリティを取り巻く状況は、犯罪市場の動向次第で、わずか半年の間に急変する場合があります。2023年上半期には、生成AIツールを用いたサイバー犯罪が浮上し、「バーチャル誘
2023.10.03 トレンドマイクロ セキュリティブログ
米国政府から突然メールがきた? 有名ドメインでなりすましメールを送る攻撃 米研究者が発表
カリフォルニア大学サンディエゴ校などに所属する研究者らは、政府や主要な金融機関、報道機関など有名なドメインになりすまして電子メールを送る攻撃を提案した研究報告を発表した。
2023.09.25 ITmedia NEWS セキュリティ
ナイジェリア詐欺にもAIパワー
headless 曰く、Abnormal Security の調査によると、ナイジェリア詐欺でも生成 AI が活用されるようになっているそうだ (Abnormal Security
2023.09.20 スラド
Google Authenticatorの同期機能がフィッシング詐欺の被害を拡大したという話
ビジネスソフトウェア構築プラットフォームを提供する Retool がスピア型のフィッシング攻撃を受けたのだが、Google Authenticator によりその被害が大きくなった
2023.09.18 スラド
Siemens製品に対するアップデート(2023年9月)
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 SSA-147266 低権限ユーザによる他のユーザへのなりすまし ローカルの第三者によ
2023.09.13 JVN