phishing

news

ハッカーがSmugXキャンペーンで欧州政府機関を標的に

セキュリティ研究者がSmugXと名付けた、中国の脅威アクターによるフィッシングキャンペーンは、2022年12月以来、英国、フランス、スウェーデン、ウクライナ、チェコ、ハンガリー、スロバキアの大使館と外務省を標的にしている。 サイバーセキュリ...
news

UPS、SMSフィッシングで使用された顧客情報が流出したことを受けてデータ侵害を公表

多国籍海運会社 UPS は、カナダの顧客に対し、個人情報の一部が自社のオンライン荷物検索ツールを介して流出し、フィッシング攻撃に悪用された可能性があると警告しています。 UPS カナダから送られた「フィッシングとスミッシングとの戦い - U...
news

6,000 のサイトを使用して 100 のブランドになりすました大規模なフィッシング キャンペーン

2022 年 6 月から、100 を超える人気のアパレル、履物、衣料品ブランドを対象とした広範なブランドなりすましキャンペーンが進行しており、人々をだまして偽の Web サイトにアカウント資格情報や財務情報を入力させています。 偽サイトで偽...
news

アサイラム・アンバスケードのハッカーはサイバー犯罪とスパイ活動を混ぜ合わせる

「Asylum Ambuscade」として追跡されているハッカーグループが、サイバースパイ活動とサイバー犯罪を組み合わせた、世界中の中小企業を標的とした最近の攻撃で観察されました。 この特定の脅威グループは、少なくとも 2020 年から活動...
news

新たな情報窃取マルウェアキャンペーンの標的となるオンライン販売者

オンライン販売者は、情報を盗む Vidar マルウェアをプッシュする新たなキャンペーンの標的となっており、これにより、脅威アクターがより有害な攻撃のために資格情報を盗むことが可能になります。 新しいキャンペーンは今週開始され、攻撃者は電子メ...
news

QBot マルウェアは Windows ワードパッド EXE を悪用してデバイスに感染します

QBot マルウェアの活動は、Windows 10 ワードパッド プログラムの DLL ハイジャックの欠陥を悪用し、正規のプログラムを使用してセキュリティ ソフトウェアによる検出を回避し、コンピュータに感染し始めました。 DLL は、複数の...
news

Microsoft 365 フィッシング攻撃は暗号化された RPMSG メッセージを使用します

攻撃者は現在、侵害された Microsoft 365 アカウント経由で送信される暗号化された RPMSG 添付ファイルを使用して、電子メール セキュリティ ゲートウェイによる検出を回避することを目的とした標的型フィッシング攻撃で Micro...
news

「マガレンハ作戦」はポルトガルの銀行30行の信用情報を狙う

ブラジルのハッカー集団は、「オペレーション・マガレンハ」と呼ばれる悪意のあるキャンペーンで、2021年以来ポルトガルの政府および民間金融機関30社をターゲットにしている。 標的となる企業の例には、ActivoBank、Caixa Geral...
news

暗号フィッシングサービス Inferno Drainer が数千人の被害者を騙す

「Inferno Drainer」と呼ばれる仮想通貨フィッシング詐欺サービスが、4,888人の被害者から590万ドル以上相当の仮想通貨を盗んだと伝えられている。 Web3Anti-Scam 会社「Scam Sniffer」のレポートによると...