Google Play、「独自のセキュリティ審査」バッジを導入
headless 曰く、Google Play に「独自のセキュリティ審査」バッジが導入され、VPN アプリを皮切りに表示が開始されている (Google Security Blo
2023.11.06 スラド
iOS版『TVer』にバグ、ユーザーの意思に反してデータを外部提供
「TVer」のiOSアプリにおいて不具合が発生し、ユーザーデータが意図せず外部の企業に提供される事案が発覚した。この問題は、4月3日以降のiOSアプリバージョンにおいて、プライバシ
2023.11.02 スラド
シンガポール政府、フィッシング詐欺の金銭被害を金融機関や通信会社に負担させる案の意見募集
フィッシング詐欺に対する責任を金融機関と通信会社、消費者で共有する枠組み (SRF) 案について、シンガポール金融管理局 (MAS) と情報通信メディア開発庁 (IMDA) が意見
2023.10.29 スラド
TVer、ユーザーの同意ない項目を外部提供したと謝罪 iOSアプリのバグ、45万端末に影響
TVerは、iOSアプリの一部で、ユーザーの意思に反し、生年月や郵便番号などのデータを誤って外部の広告企業などに提供していたと発表した。
2023.10.27 ITmedia NEWS セキュリティ
大規模言語モデル(LLM)を謳ったFacebook広告からアカウント窃取ツールが拡散
続いて本スクリプトは、取得済みのアクセストークンを用いてFacebookの「GraphQL API」宛てにクエリを送信し、追加情報を取得します。第一のGraphQLクエリは、被害者
2023.10.25 トレンドマイクロ セキュリティブログ
インド中央調査局、MicrosoftとAmazonになりすます複数の偽コールセンターを閉鎖
headless 曰く、インド中央調査局 (CBI) は 19 日、インドにおける組織化されたサイバー金融犯罪のインフラストラクチャーの解体を目指す、国内外の捜査機関や民間の巨大企
2023.10.24 スラド
日経XTECH曰く「SSL証明書の発行者がLet's Encryptならまず詐欺」
あるAnonymous Coward 曰く、技術系メディアの日経クロステック (xTECH) が 4 日に公開した「偽サイトもアドレス欄に鍵マーク、証明書を確認してフィッシング詐欺
2023.10.09 スラド
WormGPTの偽アクセス権を提供するウェブサイトを確認
「今なら一か月45ドルで使い放題」「今すぐパッケージ購入を」などと謳い、WormGPTへのアクセスを提供しているかのように見せているサイトの数々。それぞれデザインや(偽)アクセス権
2023.10.05 カスペルスキー公式ブログ
2023年上半期のサイバーセキュリティに対する脅威の動向:生成AIの浮上
サイバーセキュリティを取り巻く状況は、犯罪市場の動向次第で、わずか半年の間に急変する場合があります。2023年上半期には、生成AIツールを用いたサイバー犯罪が浮上し、「バーチャル誘
2023.10.03 トレンドマイクロ セキュリティブログ
Google Play、システムクリーナーアプリを多数削除
Google Play で最近、不要ファイル削除や空きメモリ確保などを実行するシステムクリーナーアプリが多数削除されているようだ。 Internet Archive が昨年 10
2023.08.26 スラド