並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 252件

新着順 人気順

SMS,の検索結果1 - 40 件 / 252件

  • マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話

    マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話 やられました。一応,全容がわかってきたので記録として残しておきます。 クレジットカードの不正利用されてしまった【マックデリバリーでセゾンアメックスが被害に】|モチのブラックカードが欲しい! かなりの部分は上記の方と類似していましたので,こちらもご参照ください。 セゾンポータルアプリへの通知で気付く 最初に気付いたのは,セゾンポータルアプリへの通知でした。 この時点では「ショッピング利用」としかわからなかったので,身に覚えがなく不審には思いましたが,まだ不正利用を確信できませんでした。 続いてクレディセゾンモニタリング担当からSMSが セゾンポータルアプリへの通知とほぼ同じタイミングで,クレディセゾンからSMSが届きました。 上記,ものすごくフィッシングっぽいですが,「0366883248」からのSMSは本物で

      マクドナルド公式アプリのモバイルオーダー経由でクレジットカードが不正利用された話
    • 迷惑メールは「meiwaku@dekyo.or.jp」に転送しちゃうといいぞ!/「不在だったので荷物を持ち帰りました」みたいなフィッシングSMSも受け付け中【やじうまの杜】

        迷惑メールは「meiwaku@dekyo.or.jp」に転送しちゃうといいぞ!/「不在だったので荷物を持ち帰りました」みたいなフィッシングSMSも受け付け中【やじうまの杜】
      • Twilio、「Authy」の多数の顧客電話番号流出を認めアプリ更新を呼び掛け

        クラウド電話APIを手掛ける米Twilioは7月1日(現地時間)、セキュリティ保護されていないAPIのエンドポイントにより、“脅威アクター”(攻撃者)が同社の多要素認証ツール「Authy」のユーザーの多数の電話番号を入手したことを確認したと発表した。「このエンドポイントを保護する措置を講じ、認証されていないリクエストを許可しないようにした」という。 Twilioはユーザーに対し、Authyのアプリをすぐに最新版(Androidはv25.1.0、iOSはv26.1.0)にアップデートするよう呼び掛けている。 この件については6月27日、ShinyHuntersとして知られる攻撃者がダークウェブ上で、Twilioをハッキングして入手したという約3300万人のユーザーの電話番号を含むCSVファイルを公開した。米BleepingComputerは、このファイルにAuthyのアカウントIDや電話番号

          Twilio、「Authy」の多数の顧客電話番号流出を認めアプリ更新を呼び掛け
        • 2段階認証アプリAuthyの3300万ユーザー分の電話番号がサイバー犯罪者に盗まれる

          メッセージングサービスのTwilioが、同社が所有する2段階認証アプリ「Authy」のユーザーの携帯電話番号がサイバー犯罪者によって盗まれたと発表しました。この発表は、サイバー犯罪者が3300万件の電話番号を盗んだと主張した1週間後に行われました。 Security Alert: Update to the Authy Android (v25.1.0) and iOS App (v26.1.0) | Twilio https://www.twilio.com/en-us/changelog/Security_Alert_Authy_App_Android_iOS Twilio says hackers identified cell phone numbers of two-factor app Authy users | TechCrunch https://techcrunch.co

            2段階認証アプリAuthyの3300万ユーザー分の電話番号がサイバー犯罪者に盗まれる
          • 【悲報】二段階認証アプリ「Authy」、ハッキングされる。3300万件の電話番号が流出してしまう - すまほん!!

            アメリカのTwilioは、同社が開発した2段階認証アプリの「Authy」より、顧客の電話番号などのデータが流出したと発表しました。TechCrunchの報道では、今回の被害によっておよそ3300万件の電話番号が漏洩したと報じられています。 同社はブログ記事で、「認証されていないエンドポイントにより、電話番号を含むAuthyアカウントに関連するデータが脅威アクターによって特定された」と説明しています。 犯行に及んだとするのは「ShinyHunters」というサイバー犯罪者(または犯罪者集団)で、ハッキングフォーラムにてTwilioをハッキングし、データを入手したと書き込んでいるようです。 Twilio社は対策として、このエンドポイントを保護し、認証されていないリクエストを許可しないようにしたとのこと。この変更を適用するため、iOSとAndroid版アプリを最新版に更新するよう呼びかけています

              【悲報】二段階認証アプリ「Authy」、ハッキングされる。3300万件の電話番号が流出してしまう - すまほん!!
            • 楽天モバイルの“株主優待SIM”を使ってみた 毎月30GBを1年間、サブ回線の運用に最適

              楽天モバイルの“株主優待SIM”を使ってみた 毎月30GBを1年間、サブ回線の運用に最適(1/2 ページ) 楽天グループは第27期株主優待として、楽天モバイルの「音声+データ30GB/月」プランを1年間無料で利用可能な回線(以降、株主優待専用回線)を配布しました。 この株主優待専用回線は、2023年12月末日権利日に楽天グループの株主名簿に記載のある100株(1単元)以上を保有する株主を対象として、5月以降順次配布されているものです。届いた日からおよそ1年間の間、毎月30GBのデータ通信とRakuten Link Officeアプリ経由での無料電話が可能な楽天モバイルの回線となっています。 今回、この株主優待専用回線を使い機会があったので、実際の使用感をレポートしていきます。 株主優待専用回線は法人プランをベースとした専用プラン 株主優待専用回線は楽天モバイルが法人向けに提供している「Ra

                楽天モバイルの“株主優待SIM”を使ってみた 毎月30GBを1年間、サブ回線の運用に最適
              • 選択的夫婦別姓「賛成」57%、「反対」22% 毎日新聞世論調査 | 毎日新聞

                毎日新聞は22、23の両日、全国世論調査を実施し、選択的夫婦別姓制度の導入に賛成か尋ねたところ、「賛成」が57%となり、「反対」(22%)を大きく上回った。「どちらとも言えない」も20%あった。 同制度を巡っては、経団連が10日、制度導入を盛り込んだ民法の改正案を国会に「一刻も早く提出」するよう求める提言を公表した。日本は世界で唯一、結婚した際に夫婦が必ず同じ姓に統一するよう法律で規定している。旧姓を職場などで使う「通称使用」が拡大しているが、海外では理解されにくく、経団連は「企業にとってビジネス上のリスク」だと指摘している。 調査は、携帯電話のショートメッセージサービス(SMS)機能を使う方式と、固定電話で自動音声の質問に答えてもらう方式を組み合わせ、携帯534件、固定523件の有効回答を得た。【野原大輔】

                  選択的夫婦別姓「賛成」57%、「反対」22% 毎日新聞世論調査 | 毎日新聞
                • 漏洩情報の拡散行為に対する措置ならびに刑事告訴等について | N高等学校・S高等学校(通信制高校 広域・単位制)

                  学校法人角川ドワンゴ学園(以下、当学園)は、6月8日にKADOKAWAグループの子会社である株式会社ドワンゴが運営する「ニコニコ」を中心としたサービス群を標的として、同グループのデータセンター内の株式会社ドワンゴ専用ファイルサーバーがランサムウェアを含む大規模なサイバー攻撃を受けた事案に関して、当学園の在校生・卒業生・保護者の皆様にご迷惑とご心配をおかけしておりますことを深くお詫び申し上げます。 サイバー攻撃を行ったとされる組織が7月2日に公開した情報をKADOKAWAグループで調査したところ、N中等部・N高等学校・S高等学校の在校生・卒業生・保護者のうち、一部の方々の個人情報が含まれており、これにより当学園の在校生・卒業生・保護者の皆様に重大な影響を及ぼす可能性がございます。 当学園では現在、KADOKAWAグループと連携し、社外の大手セキュリティ専門企業の支援を受けながら原因等の分析作

                    漏洩情報の拡散行為に対する措置ならびに刑事告訴等について | N高等学校・S高等学校(通信制高校 広域・単位制)
                  • KADOKAWA機密情報(1.5TB)がダークウェブに漏洩~被害状況から対策まで~ | 株式会社 SMSデータテック

                    こんにちは!ワニたんです。 最近は情報漏洩関連のニュースが絶えなくて毎日ソワソワしているワニたんです。 今回もまた気になる情報漏洩ニュースが…。 「KADOKAWAの1.5TBのユーザー情報がダークウェブ上に流出」 漏洩していた情報は以下の通りです。 社員情報(クレジットカードや免許証など)機密情報契約書PDFETCの利用IC名財務記録Excel等のOfficeファイル社内の社員同士のやりとり情報セキュリティに関する個人情報取り扱いマニュアル さらには、株式会社ドワンゴのCOOの栗田穣崇さんは4億7千万円相当のビットコインを、取締役会の承認なしでハッカー側に送金してしまったそう。現在はハッカー側からさらに13億円の追加のお金を要求されている状況だとか…(”_”) 情報漏洩の原因は? ニコニコ動画を提供するKADOKAWAグループへのサイバー攻撃は2024年6月8日から一斉にメディアで報じら

                    • iPhoneの衛星通信、総務省の技適取得!日本での利用開始は近い? - iPhone Mania

                      Appleが日本の総務省から、iPhone14シリーズ、iPhone15シリーズで衛星通信を行うための「技適」を取得したことが分かりました。2022年から開始されたiPhoneの衛星通信は、日本ではまだ利用できませんが、準備が進められている模様です。 2023年11月30日付けで「技適」取得 総務省が、電波法に基づく技術基準適合証明(通称「技適」)の認定を受けた機器のリストを更新し、AppleのiPhone14シリーズの4モデル(2022年9月発売)と、iPhone15シリーズの4モデル(2023年9月発売)が、衛星通信を利用するための認定を2023年11月30日付けで取得していることが分かった、と移動体通信専門ブログメディアblog of mobileが報じています。 「技適」は、通信機器が電波法に定める規格に適合していることを示し、日本国内で通信機器を利用する際に必要なものです。 筆者

                        iPhoneの衛星通信、総務省の技適取得!日本での利用開始は近い? - iPhone Mania
                      • 復活の「Nokia 3210」を試す--伝説の耐久性は健在?カメラ性能はどうか

                        1999年に発売され、人気を博した携帯電話「Nokia 3210」が2024年、デザインをアップデートして帰ってきた。新Nokia 3210は新たにカラーディスプレイと200万画素カメラを搭載、4G LTEにも対応した。英国での価格は75ポンド(約1万5000円)だ。 新Nokia 3210は最低限の機能しか持たないフィーチャーフォンだ。アプリはもちろん、NFC、ワイヤレス充電、タッチスクリーンも使えない。インターネットはかろうじて閲覧できる。欲しい文字が出るまでキーをタップすれば、SMSメッセージも送信可能だ。「T9入力」にも対応する。 新Nokia 3210が、Nokiaブランドの携帯端末を手掛けるHMD Globalによる話題集めに近い商品であることは間違いない。しかし、長いバッテリー駆動時間とコンパクトなデザインは確かに魅力的だ。現代のあわただしい生活からしばし逃れたいが、緊急時に

                          復活の「Nokia 3210」を試す--伝説の耐久性は健在?カメラ性能はどうか
                        • 『詐欺メール?!本物だった【Microsoft アカウント】』

                          おはようございます 100均大好き miyuremamaです 毎日の暮らし のんびり 楽しんでいます 美味しいものも大好きです❤️ 詐欺メールじゃない、本物だった Microsoft アカウント ○○への 最近のサインインにおいて 通常とは異なる動作が検出されました。 と メールが来ていました えっ?何これ 一瞬詐欺か?と思いましたが 調べてみると 一応確認した方が良さそうです 本物だった いつどこでアカウントを使ったか確認しました 17:04 ブラジル デバイス/プラットフォーム Windows ブラウザー/アプリ Chrome 17:14 ブラジル デバイス/プラットフォーム Windows ブラウザー/アプリ Microsoft Edge 17:14 ブラジル デバイス/プラットフォーム Windows ブラウザー/アプリ Chrome 17:14 エクアドル デバイス/プラットフォ

                            『詐欺メール?!本物だった【Microsoft アカウント】』
                          • クレジットカードの不正利用されてしまった【マックデリバリーでセゾンアメックスが被害に】

                            何年かぶりにクレジットカードの不正利用の被害?というか怪しい決済をされてしまったのでその内容を詳しくご紹介いたします。 先日、注文してもいない「マクドナルドのマックデリバリーの注文を承りました」というメールが急にモチ(@mochinet1)のメアドに届いたのです。 あれ?ナニコレ? とメール内容を確認すると ごはんてりやきチキンフィレオセットと食べくらべポテナゲ大とデリバリー料の合わせて2,160円の注文メールが。 配送店舗は東京都豊島区の東長崎駅前店でした。 モチは関西在住でこのメールが届いたときは職場の大阪府の事務所にいたのでびっくりしました。 すぐに何かの不正メールだなという直感が働いたので、このマクドナルドの東長崎駅前店に電話連絡をし、注文が正式なものかどうかを確認しました。 マネージャーさんが電話対応していただき、今回の注文が不正利用である可能性が高いということを伝えましたが、注

                              クレジットカードの不正利用されてしまった【マックデリバリーでセゾンアメックスが被害に】
                            • 電話番号が“汚れている”とは 契約したばかりのスマホに不審な電話がかかってくる理由

                              新しく契約したばかりのスマートフォンに、怪しい電話がかかってくるという経験をした人という人が増えているようだ。その理由は電話番号が逼迫(ひっぱく)しているため、以前他の人が使っていた番号が再割り当てされているため。古くからある事象ではあるのだが、現在そうした事象に出くわす人が増えているのはなぜだろうか。 実はリサイクルされている携帯電話番号 ここ最近SNSで、新たに契約した携帯電話の番号に、突然不審な電話やSMSが届く……という経験をしたという投稿が話題となり、同じような経験をした人が同情を示すなどして話題となったようだ。 その内容を見るに、単に見知らぬ他人や知らない会社から電話がかかってくる、というケースだけではないようだ。中には金融事業者や法律事務所からの債務回収、警察からの事情聴取などの電話がかかってくるケースもあるようで、どう喝じみた電話を受け怖い思いをした、という人もいる様子だ。

                                電話番号が“汚れている”とは 契約したばかりのスマホに不審な電話がかかってくる理由
                              • 「Chrome Tech Talk Night #16 〜 パスキー」まとめ

                                2024 年 6 月 14 日、Google 渋谷オフィスにて Chrome Tech Talk Night #16 〜 パスキー が開催されました。 CTTN #16 は、開発者のみなさんがパスキーの基本について学び、よくある疑問を解決できることを目指したイベントです。 FIDO Alliance メンバー企業でアクティブに仕様策定に参加しているエキスパートの皆様がご登壇されました。 資料はこちらに公開されています:Chrome Tech Talk Night #16 パスキー 以下はClaude Sonnet 3.5 によるまとめとNotta.ai によるまとめをもとに若干手を入れたものです。なお、私はこの分野は素人なので、間違いがあると思うので、その場合はご指摘いただければ幸いです。 Chromeテックトーク16 – パスキーについて #passkeys_jp 1. イントロダクショ

                                  「Chrome Tech Talk Night #16 〜 パスキー」まとめ
                                • atone(アトネ)を即日で現金化する方法!現金化業者も紹介

                                  atoneを現金化したいですか? atoneはプリペイドカードとは違い、残高を事前にチャージする決済方法ではなく、クレジットカード同様に残高である「利用枠(与信)」を付与される決済方法です。 つまり、atoneの残高は「いくらまで立て替えてくれるか」という信用そのものであり、簡単に現金化することはできません。当然、公式が現金の引き出す方法を案内することもありません。 ぜひこの記事を参考にして現金化不足を解消してみてください。 そもそもatoneとは?atoneなら手軽に現金化できるメリットあり スクリーンショット出典:atone公式サイトより atoneは、atoneアプリからメールアドレスの登録とSMS認証をするだけで利用を開始できる電子決済サービスです。 アプリで手軽に始められるうえに、クレジットカードのような厳しい審査はありません。ただし決済のたびに審査があり、その審査に落ちると決済

                                    atone(アトネ)を即日で現金化する方法!現金化業者も紹介
                                  • Amazon ConnectからAWS Lambdaを呼び出し、SMS送信してみた | DevelopersIO

                                    はじめに Amazon ConnectからAWS Lambdaを呼出し、SMS送信する方法を紹介します。 発信元の電話番号がSMS送信可能な番号であれば送信し、その番号がSMS送信できない場合は、手動でSMS送信先の電話番号を入力してもらう仕組みを実装しました。 前提条件 Amazon SNS で SMS送信できること。必要に応じてサンドボックス解除の申請や使用限度額の引き上げを行ってください。 https://dev.classmethod.jp/articles/amazon-sns-sms-sandbox/ Amazon Connectインスタンスを作成済みであること Lambda 関数作成 SMS送信用のLambda 関数を作成します。 SMS送信を許可するIAMポリシーを作成し、Lambda関数のIAMロールに適用します。 ポリシーは以下の通りです。 { "Version": "

                                      Amazon ConnectからAWS Lambdaを呼び出し、SMS送信してみた | DevelopersIO
                                    • 詐欺被害者のリアルストーリー:ワンクリック詐欺 - 叡智の三猿

                                      ChatGPTによる「ワンクリック詐欺」をテーマとした物語 夕暮れ時、キャシーはひとり自宅でネットサーフィンを楽しんでいた。彼女は忙しい一日の終わりにリラックスするために、オンラインのショッピングサイトを巡っていた。広告がちりばめられたウェブページをスクロールしていると、ひとつのバナー広告が目に留まった。 「抽選で豪華な旅行が当たる!クリックして応募しよう!」と大胆に書かれていました。 興味をそそられたキャシーは、ついバナー広告をクリックしてしまった。 すると、画面が一瞬黒くなり、次の瞬間には派手なアニメーションとともに「おめでとうございます!あなたは当選しました!」というメッセージが表示された。 キャシーは驚きと喜びで胸が躍った。 しかし、次の瞬間には少し疑問が湧いた。 「本当に当選したの?」 と彼女は思った。 その疑いを払拭すべく、キャシーは指示通りにメールアドレスを入力して送信ボタン

                                        詐欺被害者のリアルストーリー:ワンクリック詐欺 - 叡智の三猿
                                      • Hackers abused API to verify millions of Authy MFA phone numbers

                                        HomeNewsSecurityHackers abused API to verify millions of Authy MFA phone numbers Twilio has confirmed that an unsecured API endpoint allowed threat actors to verify the phone numbers of millions of Authy multi-factor authentication users, potentially making them vulnerable to SMS phishing and SIM swapping attacks. Authy is a mobile app that generates multi-factor authentication codes at websites w

                                          Hackers abused API to verify millions of Authy MFA phone numbers
                                        • 「次の首相この中にはいない」回答者の本心 毎日新聞世論調査から | 毎日新聞

                                          「次の首相にふさわしい人は誰だと思いますか」。毎日新聞が全国世論調査で自民党の国会議員8人を選択肢にこう尋ねたところ、自民党の石破茂元幹事長が20%でトップ、高市早苗経済安全保障担当相が9%で2位となった。一方、最も多かったのは39%が回答した「この中にはいない」で、有権者の迷いがにじむ。有権者は次期首相に何を求めているのか、そして「この中にはいない」と答えた回答者は誰がふさわしいと感じているのか。調査の自由記述から探った。 世論調査結果の図表はこちら 石破氏トップの理由 調査は6月22、23日に実施。結果は、石破、高市両氏に続いて、3位上川陽子外相(8%)▽4位小泉進次郎元環境相(7%)▽5位菅義偉前首相(6%)▽6位河野太郎デジタル相、岸田文雄首相(ともに5%)▽8位茂木敏充幹事長(1%)――となった。調査は、携帯電話のショートメッセージサービス(SMS)機能を使う方式と、固定電話で自

                                            「次の首相この中にはいない」回答者の本心 毎日新聞世論調査から | 毎日新聞
                                          • 【定額減税】調整給付金はいつ支給される?手続きは必要? - 現役投資家FPが語る

                                            2024年(令和6年)6月より、所得税と住民税をあわせて1人当たり4万円の定額減税が実施されています。 しかし、減税の恩恵を完全に受けられないケースが発生します。 それが、減税しきれない場合。 例えば、年間の納税額が所得税と住民税を合わせて4万円に満たない人。 減税しきれない状態を放置すれば、損をする可能性があります。 そこで今回の記事では、減税しきれない方が押さえておくべきポイントを解説します。 定額減税の仕組みが理解できていないという方は参考にしてください。 定額減税とは? 対象者と減税額 手続き方法 減税しきれない場合の救済策とは? 調整給付金とは? 当初給付 不足額給付 調整給付金の額は? 調整給付金の申請(手続)方法は? ①マイナンバーカードを利用するオンライン申請 ②インターネット申請 ③確認書による郵送申請 申請期限 いつ支給される? 詐欺に注意 まとめ 定額減税とは? まず

                                              【定額減税】調整給付金はいつ支給される?手続きは必要? - 現役投資家FPが語る
                                            • iOS 18/iPadOS 18/watchOS 11/macOS 15/tvOS 18/visionOS 2 Beta 2がリリース【更新】 - こぼねみ

                                              Appleは日本時間6月25日、「iOS 18」「iPadOS 18」「watchOS 11」「macOS 15 Sequoia」「tvOS 18」「visionOS 2」の2番目のベータ版を開発者向けにリリースしました。 パブリックベータ版は来月中に提供されます。 新たにリリースされたバージョン 今回確認された新機能や変更点【NEW】 iPhoneミラーリング RCS【追記】 ホーム画面 ウィジェット パスワードアプリ コントロールセンター EUにおけるAppエコシステムの変更 これまでに確認されているバージョン 各プレビューを確認 パブリックベータについて デベロッパベータ版も無料で利用可能に iOS 18 新たにリリースされたバージョン iOS 18 beta 2 (22A5297f) iPadOS 18 beta 2 (22A5297f) macOS 15 beta 2 (24A5

                                                iOS 18/iPadOS 18/watchOS 11/macOS 15/tvOS 18/visionOS 2 Beta 2がリリース【更新】 - こぼねみ
                                              • 身体障害者手帳で携帯電話の料金が安くなる?朝ドラ『虎に翼 第66話』 - AKIRAの映画・ドラマブログ

                                                引用:https://www.nhk.jp/p/toranitsubasa/ts/LG372WKPVV/ 朝ドラ『虎に翼 第66話』では、身体障害者手帳の話題になりますが、実は身体障害者手帳によって、携帯電話の料金が安くなる場合があります。 そこで、身体障害者手帳で安くなる携帯電話の料金について、紹介するので参考にしてみて下さい。 ドラマ『虎に翼』のキャスト 演出 登場人物&俳優 ドラマ『虎に翼 第66話』のストーリー 『身体障害者手帳で安くなる携帯電話の料金』 ドラマ『虎に翼 第66話』の見所とまとめ ドラマ『虎に翼』のキャスト 虎に翼は、2024年4月1日から放送開始されました。 演出 梛川善郎 安藤大佑 橋本万葉 登場人物&俳優 猪爪寅子-佐田寅子(演:伊藤沙莉)三淵嘉子をモデルにした人物 佐田優未(演:竹澤咲子)佐田寅子の娘 猪爪はる(演:石田ゆり子)猪爪寅子の母親 猪爪直言(演:

                                                  身体障害者手帳で携帯電話の料金が安くなる?朝ドラ『虎に翼 第66話』 - AKIRAの映画・ドラマブログ
                                                • 【AIあんの】~ポストモーテム大公開~ 障害の裏側、知見と反省点を共有します #安野たかひろ

                                                  本記事は「AIあんの」のサービス障害の理由や改善案などを纏めている、 多くの技術的用語を含む、ソフトウェアエンジニア向けの側面が多い記事となっております。 この選挙期間中、Youtubeでライブ配信を続けていた「AIあんの」はもうお試しになったでしょうか? 6月21日の19時から投票日前日まで、できる限り深夜でも絶え間なく安野たかひろの政策について答えるように作られた「AIあんの」でしたが、すべての時間で視聴者の皆様の質問に答えられたわけではありませんでした。 AIあんのの有効回答%(青い線)が示すダウンタイム。 0%のタイミングではおおよそ何かしらのトラブルが起きていた…障害の要因は多岐にわたるので、今回は得られた知見の多かった数回の障害について、あえてその裏側、要因、得られた知見を公開しようと思います。ソフトウェアエンジニア向けの言葉を用いて言うのであれば、これは都知事選史上初であると

                                                    【AIあんの】~ポストモーテム大公開~ 障害の裏側、知見と反省点を共有します #安野たかひろ
                                                  • 5分で分かる、ランサム対策で必ず押さえる10カ条

                                                    第1回、第2回に続き、今回はランサムウェアが人を攻撃する仕組みとITを攻撃する仕組みを紹介する。最後に総まとめとしてベストプラクティスを5分で学ぼう。 ランサムウェア攻撃は2つの方向から攻めてくる。一つは人を攻撃対象とするものだ。もう一つは人ではなくITを攻撃する攻撃だ。どちらか片方ではなく両方を組み合わせてくることが多い。これに対抗するにはどのような作戦が有効だろうか。 クラウドストレージサービスを提供するBackblazeが2024年6月20日(現地時間)に公開したランサムウェアに関する報告を第1回、第2回に引き続き紹介する。 人を攻撃する方法は5種類ある まずは人の弱点を突いてくる攻撃だ。 セキュリティの穴がヒューマンエラーによって開く場合は多い。犯罪者はソーシャルエンジニアリングを通じてこの穴を突いてくる。情報セキュリティの文脈では、ソーシャルエンジニアリングとは、不正な目的に使用

                                                      5分で分かる、ランサム対策で必ず押さえる10カ条
                                                    • 今秋以降、メッセージングサービスの勢力図に変化があるかも | gihyo.jp

                                                      Googleの長年のアプローチが実ったのか、それともAppleが根負けしたのか、iOS 18でRCS(Rich Communication Services)がサポートされることになります。WWDCでも、さらっと触れています。 RCS対応になると何か便利になる? RCSのサポートにより、AndroidとiPhone間のメッセージングが大幅に改善されます。SMSと比較すると以下の点が強化されます。 最大100MBまでの高品質な音声や動画を送受信可能 メッセージ送信相手が入力しているかのステータス表示が可能 メッセージが相手に届いたか、既読になったのか確認可能。動画メッセージは再生されたか確認可能 最大256人までのグループチャットが可能 メッセージを送信した相手とリアルタイムの位置情報の共有が可能 送信したメッセージを相手側も含めて消去可能 Wi-Fi環境で利用可能 すでにあるLINEやFa

                                                        今秋以降、メッセージングサービスの勢力図に変化があるかも | gihyo.jp
                                                      • Nostr and ATProto - Shreyan Jain

                                                        This post could’ve been titled “Nostr vs ATProto”, but that really isn’t what I wanted to do here. While I will be comparing and contrasting them a lot, and that’s kind of even the point of writing this, I didn’t want to really pit the two against each other at all, and especially not with the title. I also want to try avoiding commenting on the differences between the communities that have formed

                                                        • 「岸田離れ」顕著、自民支持層の支持率急落 毎日新聞世論調査 | 毎日新聞

                                                          自民党支持層の「岸田離れ」が起きている。毎日新聞が6月22、23の両日に実施した全国世論調査で岸田内閣の支持率が前回の5月比3ポイント減の17%と3カ月ぶりに20%を割ったが、自民党支持層に限った支持率も57%と12ポイント下落。党派閥の裏金事件への対応が大きく響いているとみられ、岸田政権の足元が揺らいでいる。 調査によると、政党支持率は自民18%、立憲民主17%、日本維新の会8%などのほか、「支持政党はない」が32%と最多だった。調査は、携帯電話のショートメッセージサービス(SMS)機能を使う方式と、固定電話で自動音声の質問に答えてもらう方式を組み合わせ、携帯534件、固定523件の有効回答を得た。 全体の内閣支持率が12カ月連続で30%を切るなど低迷する中、自民支持層の支持率は3月以降、上昇傾向を見せていた。全体の支持率が14%と最低だった2月は56%まで落ち込んだが、3月は61%、4

                                                            「岸田離れ」顕著、自民支持層の支持率急落 毎日新聞世論調査 | 毎日新聞
                                                          • 「基本対策だけでは心配」な方に ちょっと発展的な“プラスセキュリティ”のススメ

                                                            ランサムウェアや情報漏えい、改ざんなどさまざまなサイバー攻撃が企業を襲った報道が日々流れてきています。中には事業停止を余儀なくされる事例もあり、サイバー空間の治安が一気に悪化していると感じています。 各種サービスが被害に遭うことは、利用者からは防ぎようがないのが実情ですが、個人でできること、組織が気をつけねばならないことは平時でも有事でも大きな変化はありません。今回は、筆者自身が今できることをやってみたというお話を取り上げたいと思います。 「基本対策だけでは心配」な方におススメしたい、ちょっと発展的な対策 これまでの繰り返しとなりますが、セキュリティの基本であるOSやWebブラウザのアップデート、重要情報のバックアップはしっかりと実施しましょう。OSやWebブラウザは自動アップデートが機能として提供されているので、これを阻害するような設定がないかどうかをチェックしておきます。加えて、最近で

                                                              「基本対策だけでは心配」な方に ちょっと発展的な“プラスセキュリティ”のススメ
                                                            • 迷惑メールは「meiwaku@dekyo.or.jp」に転送しちゃうといいぞ!(窓の杜) - Yahoo!ニュース

                                                              「やじうまの杜」では、ニュース・レビューにこだわらない幅広い話題をお伝えします。 【画像】デ協の迷惑メール相談センター スパムメールがきたら「meiwaku@dekyo.or.jp」に転送しちゃうといいぞ!――という話に、「知らなかった!」、「私もやっている!」といった反応が集まっています。 このメールアドレスは、特定電子メール法に違反している迷惑メールの情報提供を受け付けるために、日本データ通信協会(デ協)が開設しています。各種メールアプリにある「添付ファイルとして転送」コマンドでこのアドレスへ迷惑メールを送ると、この団体がよしなにしてくれるというわけ。 総務省が行政処分までしてくれるかまではわかりかねますが、寄せられた情報は官民関係各所と共有され、迷惑メール対策の現場で役立てられたり、フィッシングなどの被害が広まらないように周知する目的で使われるようです。やって損はないでしょう。実際に

                                                                迷惑メールは「meiwaku@dekyo.or.jp」に転送しちゃうといいぞ!(窓の杜) - Yahoo!ニュース
                                                              • Knowledge bases for Amazon Bedrockで、電話での問い合わせを内容に応じて担当者へ振り分けてみた | DevelopersIO

                                                                Knowledge bases for Amazon Bedrockで、電話での問い合わせを内容に応じて担当者へ振り分けてみた はじめに 本記事では、Amazon Connect、Knowledge bases for Amazon Bedrock、およびAmazon Lexを組み合わせて、電話での問い合わせ内容を種別判定し、最適な担当者に振り分ける方法とその精度結果をまとめました。 本システムは、コンタクトセンターでのAIチャットボットによる一次対応を想定しています。ユーザーのお問い合わせの種別を判定し、種別ごとに担当者に振り分ける機能を、Knowledge bases for Amazon Bedrockが担います。 お問い合わせの種別判定については、以前Amazon KendraやBedrockを利用して試みましたが、今回はKnowledge bases for Amazon Bed

                                                                  Knowledge bases for Amazon Bedrockで、電話での問い合わせを内容に応じて担当者へ振り分けてみた | DevelopersIO
                                                                • 迷惑メール転送すると送信元が行政処分される? Xでアドレス拡散、宛先の「迷惑メール相談センター」が明かす実情

                                                                  「行政指導をするための材料」として活用 Xで拡散されている送信先のアドレスは、「meiwaku@dekyo.or.jp」だ。実際にこのアドレスに報告し、迷惑メールが来なくなったとの体験談も書き込まれた。 これは「迷惑メール相談センター」が、迷惑メールやSMS(ショートメッセージサービス)に関する情報提供を受け付けているメールアドレスだ。「迷惑メール相談センター」は、一般財団法人日本データ通信協会(デ協)が総務省の委託を受けて運営しており、迷惑メールに関する相談や情報の受け付け、分析などを行っている。 J-CASTニュースの取材に応じたデ協担当者は、このメールアドレスに提供された情報は、「迷惑メールの送信者に対し行政指導等をするための材料として活用させてもらっている」としている。 迷惑メールは、「特定電子メールの送信の適正化等に関する法律」(特定電子メール法)により規制されている。例えば、事

                                                                    迷惑メール転送すると送信元が行政処分される? Xでアドレス拡散、宛先の「迷惑メール相談センター」が明かす実情
                                                                  • ゼロトラストの欠点は何ですか?

                                                                    A:セキュリティ強化のためにゼロトラストを導入すると、厳格な認証とネットワーク上のリソースの継続的な監視が欠かせなくなります。つまり、運用コストと運用に必要な時間や人員が増えます。 ゼロトラストセキュリティは、ネットワークを対象としてセキュリティを高める手法だ。「信頼は与えられるものではなく、検証されるものだ」という原則に従う。従来のセキュリティモデルでは、企業のネットワーク境界内に存在するデバイスやユーザーを信頼できると考えて扱ってきた。しかし、ゼロトラストモデルでは、従来の境界内であっても全てのアクセスを潜在的な脅威として扱い、アクセスを許可する前に厳格な認証と検証を必要とする。 厳格な認証を実現するため、多要素認証はもちろん、ユーザーのアクセス状況からリスクを判定し、リスクがあると判定した場合に追加の認証を実行するリスクベース認証の他、IPアドレスや地域、利用デバイスなどによるアクセ

                                                                      ゼロトラストの欠点は何ですか?
                                                                    • LINEの代わりになる? iPhoneとAndroid間のメッセージ問題が改善

                                                                      LINEの代わりになる? iPhoneとAndroid間のメッセージ問題が改善2024.06.28 21:00125,889 Florence Ion - Gizmodo US [原文] ( 福田ミホ ) もうメッセージが緑だったり青だったり、がなくなる。 iOS 18のデベロッパーベータ版(開発中の新OS)ではAndroidユーザーからのテキストメッセージが、今までみたいなグリーンの吹き出しではなく、青い吹き出しで見えるようになりました。iPhone同士でメッセージした時と同じ見た目になったのです。 Image: Thomas Germain - Gizmodo US以前はiPhoneでAndroidからのSMSを受信すると、緑色の吹き出しで表示されたこの変化の理由は、AppleがAndroidと共通のメッセージング規格であるRCSを採用したからです。携帯キャリアも徐々にRCS対応を進め

                                                                        LINEの代わりになる? iPhoneとAndroid間のメッセージ問題が改善
                                                                      • 多要素認証アプリ「Authy」の脆弱性によって3300万件以上の電話番号が流出

                                                                        Twilioは2024年7月1日(現地時間)、多要素認証(MFA)アプリの「Authy」の最新アップデートをリリースした。アップデートはAuthyの「Android」版および「iOS」版に対する修正が含まれている。 今回のアップデートは2024年6月下旬に発生したAuthyの脆弱(ぜいじゃく)性による3300万件以上の電話番号流出インシデントに対処したものとされている。漏えいした情報によって、SMSフィッシングやSIMスワッピング攻撃を実行される可能性があるため注意が必要だ。 3300万件以上電話番号流出を引き起こした脆弱性に対処 Twilioはコンピュータ情報サイト「Bleeping Computer」の取材に対し、認証されていないエンドポイントが原因で、Authyアカウントに関連付けられた個人データを攻撃者に特定されたと報告しており、直ちに対応を実施し、エンドポイントを保護する措置を講

                                                                          多要素認証アプリ「Authy」の脆弱性によって3300万件以上の電話番号が流出
                                                                        • 迷惑メール、どうしてる? 『ある場所』に転送する対処法 「知らなかった!」

                                                                          知らない相手から、広告や勧誘の内容が送られてくる、迷惑メール。 毎日のように届いて、困っている人も多いでしょう。 総務省がすすめる、迷惑メールの転送先 迷惑メールが届いた時、多くの人は無視するか、削除しているのではないでしょうか。 実は、総務省が勧める『転送先』があることを知っていますか。 総務省が委託している、一般財団法人 日本データ通信協会・迷惑メール相談センター(以下、迷惑メール相談センター)では、迷惑メールの情報提供への協力をウェブサイトで呼びかけています。 迷惑メール相談センターでは、総務省より委託を受けて「特定電子メールの送信の適正化等に関する法律」に違反していると思われる迷惑メール・SMS(ショートメッセージサービス・電話番号宛に送られるメッセージ)を収集しています。 特定電子メール法に違反していると思われる迷惑メール・SMSを受け取られた場合は、情報提供のご協力をお願いいた

                                                                            迷惑メール、どうしてる? 『ある場所』に転送する対処法 「知らなかった!」
                                                                          • KDDIがGoogleメッセージを採用 +メッセージの終わりの始まり

                                                                            この記事の3つのポイント SMSの発展型メッセージサービス「RCS」で、各社の動きに注目 KDDIは、国際標準を意識し、Googleメッセージを標準採用 +メッセージなど専用アプリの存在価値は薄れる方向に KDDIは今後、米Google(グーグル)が提供する「Googleメッセージ」を、Android端末の標準アプリとして採用する。SMS(ショートメッセージサービス)の発展形であるRCS(Rich Communication Services)に対応したGoogleメッセージをKDDIが採用することは、同じくRCS対応の「+メッセージ」に引導を渡すことになるかもしれない。 2つのRCS対応サービスが併存 グーグルは米国時間2024年5月14日、同社の開発者向けイベント「Google I/O」を開催した。スマートフォンの新機種である「Pixel 8a」を事前に発表したこともあり、基調講演では

                                                                              KDDIがGoogleメッセージを採用 +メッセージの終わりの始まり
                                                                            • ウズベキスタンeSIMおすすめ厳選紹介!電話番号付きもレビュー! - 旅好きアラサー女子の世界一周ブログ

                                                                              こんにちは。 旅好きアラサー女子の世界一周ブログを運営しているziziです。 ウズベキスタン旅行のeSIM、どれがいいか迷いますよね。 費用を抑えて快適にネットしたい! ウズベキスタンで電話できるeSIMある? という方におすすめのeSIMをご紹介します。 実際に使ったから分かるメリットやデメリットを正直に書きました。 購入時のお得な割引コードも掲載! ぜひご参考ください^^ ※当記事の情報は2024年6月当時のものです。情報は随時変更の可能性がありますのでご了承ください。 ウズベキスタンはSIMカードとeSIMどっちがいい? ウズベキスタンおすすめeSIM:Airalo(エラロ) アプリの使い勝手が良い デザリング可能で1日の上限なし デメリット 料金と紹介コード 使った感想を口コミ ウズベキスタンおすすめeSIM:Holafly(オラフライ) ウズベキスタンでデータ使い放題 日本語のサ

                                                                                ウズベキスタンeSIMおすすめ厳選紹介!電話番号付きもレビュー! - 旅好きアラサー女子の世界一周ブログ
                                                                              • Omioの手数料は高い?確認方法は?公式より安く買う方法を解説! - 旅好きアラサー女子の世界一周ブログ

                                                                                こんにちは。 旅好きアラサー女子の世界一周ブログを運営しているziziです。 ヨーロッパのバス、鉄道、飛行機の予約・購入ができる「Omio(オミオ) 」 日本語で予約できるのが便利で何度も利用しています。 ただし、購入時にサービス利用料(手数料)が加算されます。手数料は一定ではなく、チケットによって料率が異なるので注意。 そこで本記事では、 ✔️Omioの手数料ってどのくらい?確認方法は? ✔️Omioで買うメリットは? ✔️Omioで公式より安く買う方法 などをまとめました。ぜひご参考ください^^ ※当記事の情報は2024年6月当時のものです。情報は随時変更の可能性がありますのでご了承ください。 Omioの手数料はどのくらい?確認方法は? Omioで購入するメリット 日本語で購入・予約できる 窓口に並ぶ必要がない アプリでチケット管理ができる 紹介コード(クーポン)が使える Omioで購

                                                                                  Omioの手数料は高い?確認方法は?公式より安く買う方法を解説! - 旅好きアラサー女子の世界一周ブログ
                                                                                • 【悲報】ニコ動ユーザーの間でなぜか「非通知電話が突然かかってきた」との報告が相次ぐ [397658815]

                                                                                  0001番組の途中ですがアフィサイトへの転載は禁止です 警備員[Lv.6][新芽] (4段) (ワッチョイW 0f14-hb5p)垢版 | 大砲2024/06/23(日) 08:22:35.90ID:Q+DoSVQ60●?2BP(2000) https://i.imgur.com https://i.imgur.com/SaulQul.png 284 それでも動く名無し 警備員[Lv.10][新芽] sage 2024/06/23(日) 07:37:11.45 ID:DhpPZxs+0 パズルのピースが埋まっていく https://i.imgur.com/RYW5dEM.jpeg 302 それでも動く名無し 警備員[Lv.5][新芽] 2024/06/23(日) 07:55:31.42 ID:51avlg3f0 >> 284 ワイも6/18に20年ぶりくらいに非通知電話かかってきたわ 30