日本郵便をかたるSMSを用いたフィッシングに注意喚起
フィッシング対策協議会は、9月19日、日本郵便の不在通知を装ったSMS(ショートメッセージサービス)の手口について注意喚起した。 「お客様宛にお荷物のお届けにあがりましたが不在の
2019.09.30 日立 情報セキュリティブログ
エクアドルで大規模個人情報流出、流出件数は人口を超える。パスワード未設定で運用したElasticsearchが原因か
Anonymous Coward曰く、 南米エクアドルで2000万人以上の個人情報が流出する事件が発生した。流出した個人情報は氏名・生年月日・出生地・住所・メールアドレス・身分証
2019.09.19 スラド
Apple、Google、MS、Yahoo!の「多要素認証」、具体的な設定手順をIPAが解説
独立行政法人情報処理推進機構(IPA)は9月17日、「不正ログイン対策特集ページ」を更新しました。「多要素認証の設定」コーナーに、「Microsoftアカウント編」と「Yahoo!
2019.09.18 トレンドマイクロ is702
エクアドルでほぼ全国民の個人情報流出の恐れ--捜査や対策進む
米ZDNetが入手した情報によると、Novaestratと呼ばれるアナリティクスなどを手掛ける同国のコンサルティング企業企業が、「Elasticsearch」のサーバーを、パスワ
2019.09.18 ZDNet Japan
携帯電話会社をかたりキャリア決済を不正利用する偽SMSに注意喚起
国民生活センターは、9月5日、携帯電話会社をかたり、SMS(ショートメッセージサービス)を送りつけ、キャリア決済を不正利用する手口について注意喚起した。 これは、携帯電話会社名で
2019.09.17 日立 情報セキュリティブログ
【注意喚起】不正なアプリ連携を促すスパムDM「ONLY FOR YOU」に注意
Twitter利用者にスパムDM(ダイレクトメッセージ)を送り付け、不正なアプリ連携を促す手口が報告されています。 このスパムDMは、「ONLY FOR YOU」の後に、受信者の
2019.09.13 トレンドマイクロ is702
米連邦控訴裁判所、LinkedIn公開プロフィールへのスクレイピングをブロックしないよう命じた一審の判断を支持
headless曰く、 米連邦巡回区第9控訴裁判所は9日、hiQ LabsがLinkedInを訴えていた裁判で、LinkedIn公開プロフィールへのスクレイピングをブロックしない
2019.09.13 スラド
新たに確認されたJenkinsプラグインの脆弱性、情報漏えいの恐れ
ソフトウェア開発のビルドからテスト、そしてデプロイまでを自動化するオープンソースの継続的インテグレーション(CI)ツール「Jenkins」は、DevOpsなどの開発者に広く利用され
2019.09.12 トレンドマイクロ セキュリティブログ
米大学生、トランプ大統領の納税申告書をハッキングで得ようとして失敗、逮捕される
taraiok曰く、 米ハバフォード大学の学生が、トランプ大統領の納税申告書をハッキングによって手に入れようとして逮捕されていたそうだ(The Philadelphia Inqu
2019.09.12 スラド
件名や文面、URLを少しずつ変えるフィッシングメールの手口に注意を呼びかけ
9月3日、フィッシング対策協議会は、2019年8月の月次報告書を公開した。 これによると、フィッシング報告件数は5,577件となり、前月(4,322件)より1,255件増加した。
2019.09.11 日立 情報セキュリティブログ