パスワード不要「マジックリンク認証」に潜む危険 “業者側の不備”でアカウント乗っ取りの恐れも
SMSで届く認証リンクをクリックするだけで自分のアカウントにログインできる「マジックリンク」について、業者側のセキュリティ対策の不備が原因で個人情報が流出したり、アカウントを乗っ取
2026.01.27 ITmedia NEWS セキュリティ
複数のWeintek製品における複数の脆弱性
脆弱性を悪用された場合、次のような影響を受ける可能性があります。 パラメーターを変更されたり、アカウントレベルの権限を操作されたりする(CVE-2025-14750) 認証を
2026.01.26 JVN
偽の「当選のご案内」DMに注意 アース製薬、X偽アカウントへの警戒呼び掛け
偽アカウントは、キャンペーン当選の連絡後、悪質なサイトに誘導するDMという。
2026.01.20 ITmedia NEWS セキュリティ
旧「スラッシュドットジャパン」の偽サイト現る 「絶対ログイン禁止」と関係者が注意喚起
かつてコンピューター関係の掲示板として人気を集めた「スラッシュドットジャパン」の偽サイトが確認され、関係者とみられるXアカウントが注意喚起している。
2025.12.16 ITmedia NEWS セキュリティ
LINEヤフー、「バグ発見で報奨金」一時停止 参加者による検証でユーザー情報漏えい
報奨金プログラム参加者は、9月の「LINE公式アカウント」のチャット機能でバグを検証。その際、同じ通信経路でサービスを利用していたユーザーの一部で誤表示が起きた。
2025.12.11 ITmedia NEWS セキュリティ
アスクルかたる偽メールに注意 「ランサムウェア被害に伴う返金」など
件名は、「ランサムウェア被害に伴う返金」「損害賠償の案内」「定期アカウント確認のお願い」など。
2025.12.10 ITmedia NEWS セキュリティ
ChatGPTかたるフィッシングに注意 アカウントの期限切れ装い偽サイトへ誘導
フィッシング対策協議会は2日、米Open AIのChatGPTをかたるフィッシングについて注意喚起した。メールやSMSでアカウントの期限切れを装い、フィッシングサイトへ誘導するとい
2025.12.03 ITmedia NEWS セキュリティ
メルカリ装うフィッシングサイトに注意 本物コピーで「見分けは困難」
メルカリは、同社をかたるフィッシング詐欺を多数確認したとして、ユーザーに注意を呼び掛けている。本物と見分けがつきにくい偽サイトや偽メールも多く、誤ってログイン情報を入力すると、アカ
2025.11.21 ITmedia NEWS セキュリティ
LogStare Collectorにおける複数の脆弱性
想定される影響は各脆弱性により異なりますが、次のような影響を受ける可能性があります。 管理者権限を持たない一般ユーザによって、当該製品のインストールディレクトリ内のファイルを操
2025.11.21 JVN
メッセージアプリ「WhatsApp」経由で拡散する攻撃キャンペーン「Active Water Saci」:多層的な永続化と高度なC&C手法を確認
かつてメール経由でバンキングマルウェアを拡散し、自身の痕跡を多く残していた攻撃者は、残す痕跡を少なくするために、乗っ取ったWhatsApp Webのセッションからマルウェアを拡散す
2025.11.13 トレンドマイクロ セキュリティブログ