Booked におけるオープンリダイレクトの脆弱性
細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。結果として、フィッシングなどの被害にあう可能性があります。
2022.07.22 JVN
従業員がだまされやすいフィッシングメールの件名
headless 曰く、Kaspersky の法人向けセキュリティ啓発プラットフォーム「Kaspersky Security Awaness Platform」のフィッシングシミュ
2022.07.07 スラド
ヤフオク!、送り状の電話番号を「00-0000-0000」にするよう呼び掛け
ヤフオク!が送り状に相手の電話番号を記載する場合、「00-0000-0000」などの番号を記載するよう求める異例の呼び掛けを行っているそうだ。現在ヤフオク!では、配送業者を装うなど
2022.07.01 スラド
デジタル環境のアタックサーフェス(攻撃対象領域)を理解する
トレンドマイクロの最新調査から、増大するデジタル環境で攻撃を受けやすい領域(以下、アタックサーフェス(攻撃対象領域))に対してサイバーセキュリティのリスク管理に苦慮する企業の実態が
2022.06.30 トレンドマイクロ セキュリティブログ
Codexとサイバー攻撃?:Codexは攻撃者の活動に悪用できるのか?
このブログシリーズでは、自然言語処理モデル「Generative Pre-trained Transformerの第3バージョン(GPT-3)」の機能を持つ「Codex」についてさ
2022.07.01 トレンドマイクロ セキュリティブログ
web2py におけるオープンリダイレクトの脆弱性
細工された URL にアクセスすることで、任意のウェブサイトにリダイレクトされる可能性があります。結果として、フィッシングなどの被害にあう可能性があります。
2022.06.23 JVN
Bingの検索結果で自治体の偽サイトが表示される事例が頻発
先日、楽天トラベルのフィッシングサイト広告の記事を取り上げたが、それとは別に検索エンジンの「Bing」をターゲットにした市公式サイトの偽サイトが乱立していることが話題になっている。
2022.06.17 スラド
SMSを悪用したスミッシング被害増加中。一方で攻撃者のレベルは低下か
あるAnonymous Coward 曰く、半導体・セキュリティ事業のマクニカは8日、SMSを悪用したフィッシング詐欺である「スミッシング」の対策等をまとめたレポート「スミッシング
2022.06.16 スラド
楽天をターゲットにしたフィッシングサイト広告が乱立。二要素認証未対応も一因?
ack.ioさんのツイートによれば、Googleで「楽天トラベル」を検索すると、楽天トラベルそのものに見えるといった偽装サイトの広告が増えているそうだ。同氏がリンク先をクリックする
2022.06.15 スラド
Weekly Report: Google Chromeに複数の脆弱性
【1】Google Chromeに複数の脆弱性 情報源 CISA Current ActivityGoogle Releases Security Updates for Ch
2022.06.15 JPCERT/CC注意喚起