並び順

ブックマーク数

期間指定

  • から
  • まで

321 - 360 件 / 368件

新着順 人気順

Securityの検索結果321 - 360 件 / 368件

  • A quote from The Echoing Room

    “How d I Contact Kraken SupPort Number?1 (888) (346) (7244) +1(888)-346-7244 is the fastest way to contact Kraken Support! If you need assistance with your account, transactions, or security, call +1(888)-346-7244 for 24/7 customer service. Kraken also provides live chat, email, and in-app support, but calling +1(888)-346-7244 ensures instant help! Whether you’re facing login issues or need to ver

      A quote from The Echoing Room
    • Microsoft、ASP.NETマシンキーの公開によるセキュリティリスクを警告:3,000以上のWebサーバーが危険に - イノベトピア

      Microsoft、ASP.NETマシンキーの公開によるセキュリティリスクを警告:3,000以上のWebサーバーが危険に Microsoftは2025年2月8日、ASP.NETのマシンキーに関する重大なセキュリティ警告を発表しました。2024年12月、サイバー攻撃者が静的なASP.NETマシンキーを悪用し、「Godzilla」と呼ばれるポストエクスプロイトフレームワークを使用した攻撃を実施していることが確認されました。 攻撃の概要と影響 Microsoftの調査では、少なくとも3,000個の公開されたASP.NETマシンキーが発見されました。これらのキーは複数のコードリポジトリで公開されており、誰でもアクセス可能な状態にあります。 攻撃者はViewStateの操作を通じて、公開されているマシンキーを使用して悪意のあるコードを作成し、POSTリクエストを通じて標的のWebサーバーに送信します

      • 独選挙直前に偽情報拡散、親ロシア主張 首相候補メルツ氏を批判

        23日に連邦議会(下院)総選挙を控えるドイツでは、過去1週間でソーシャルメディア上の700を超える偽アカウントを通じて、親ロシア的な主張や、世論調査で支持率トップを走る保守連合キリスト教民主・社会同盟(CDU・CSU)の首相候補フリードリヒ・メルツ氏(写真)の印象悪化を狙った情報が拡散されている。19日、フェヒタで撮影(2025年 ロイター/Carmen Jaspersen) [ベルリン 20日 ロイター] - 23日に連邦議会(下院)総選挙を控えるドイツでは、過去1週間でソーシャルメディア上の700を超える偽アカウントを通じて、親ロシア的な主張や、世論調査で支持率トップを走る保守連合キリスト教民主・社会同盟(CDU・CSU)の首相候補フリードリヒ・メルツ氏の印象悪化を狙った情報が拡散されている。

          独選挙直前に偽情報拡散、親ロシア主張 首相候補メルツ氏を批判
        • Gmail×AI フィッシング詐欺の新手口が登場 – FBIが警告する5ドルで実現する高度な攻撃とは - イノベトピア

          FBIは2025年2月、Gmailユーザーを標的とした新たなAI駆動型フィッシング攻撃について警告を発しました。この攻撃は、AIを活用した音声通話とメールを組み合わせた新しい手法を用いており、従来のフィッシング対策では防ぎきれない特徴を持っています。 被害の規模と特徴 ・Gmailユーザー25億人が潜在的な攻撃対象 ・2022年初頭から2025年現在までにフィルター回避可能なフィッシング攻撃が49%増加 ・AI生成による脅威は全フィッシング攻撃の4.7%を占める ・フィッシング攻撃の70%が悪意のあるリンクを使用 from:How AI was used in an advanced phishing campaign targeting Gmail users 【編集部解説】 AIフィッシング攻撃の本質と影響 AIを活用したフィッシング攻撃の特徴は、その「自然さ」にあります。従来のフィッ

          • How Zelensky’s Oval Office Meeting Turned into a Showdown With Trump - The New York Times

            Just hours before President Volodymyr Zelensky of Ukraine sat down with President Trump in the Oval Office on Friday, Senator Lindsey Graham of South Carolina dispensed some advice to the Ukrainian leader. “Don’t take the bait,” he said, encouraging him not to get into a spat with Mr. Trump. “I said, don’t get into arguments about security agreements,” Mr. Graham recalled on Friday evening in a br

              How Zelensky’s Oval Office Meeting Turned into a Showdown With Trump - The New York Times
            • Do I need to verify my new phone number for Robinhood? [Instant^ - Collection

              Do I need to verify my new phone number for Robinhood? [Instant^ Yes, you need to verify your new phone number for Robinhood 📞+1-(888) 552-9619📞 to ensure account security. For immediate assistance, call 📞+1-(888) 552-9619📞.

                Do I need to verify my new phone number for Robinhood? [Instant^ - Collection
              • AWS Config を使用したコスト最適化ガバナンスの自動化 | Amazon Web Services

                Amazon Web Services ブログ AWS Config を使用したコスト最適化ガバナンスの自動化 概要 Amazon Web Services (AWS) クラウドを使う大きな利点として、利用したサービスに対してのみ料金を支払うことができる、という点があります。このきめ細かな制御と弾力性のあるモデルにより、オンプレミスのインフラと比較して大幅なコスト削減を実現できます。投資から最大限の価値を引き出すための手法であり、Well-Architected Framework の基本的な柱の 1 つが、コスト最適化です。 長い間、コスト最適化は財務チームが毎月月末に実施する遡及的な取り組みと考えられていましたが、その考え方はもはや当てはまりません。これは全員が継続的に共同で取り組む必要がある “共有責任” です。価値を最大限に引き出すためには、戦略的観点と戦術的観点の両方からコスト最

                  AWS Config を使用したコスト最適化ガバナンスの自動化 | Amazon Web Services
                • Winnti/RevivalStone|日本の製造業を狙う中国発サイバー攻撃、MSP経由の新手法が出現 - イノベトピア

                  Winnti/RevivalStone|日本の製造業を狙う中国発サイバー攻撃、MSP経由の新手法が出現 2025年2月19日、セキュリティ企業LAC(株式会社ラック)は、中国関連のサイバー攻撃グループ「Winnti」による日本企業を標的とした新たなサイバー攻撃キャンペーン「RevivalStone」を確認したと発表した。 Winntiは2012年から活動を開始し、2022年頃からアジアの製造業・材料関連組織への攻撃を本格化させている。今回の攻撃では、日本の製造業、材料産業、エネルギー部門の企業が標的となっている。 攻撃者は以下のマルウェアを使用 DEATHLOTUS UNAPIMON PRIVATELOG CUNNINGPIGEON WINDJAMMER SHADOWGAZE 攻撃手法 IBM Lotus Dominoの脆弱性を悪用 企業基幹システムのSQLインジェクション攻撃 Webシェ

                  • GitHub開発者に警告!5BTCの被害を出したGitVenomマルウェアの巧妙な手口 - イノベトピア

                    GitVenom、偽装GitHubプロジェクトがスティーラーを配布 攻撃の概要 カスペルスキー社が発見した新たなサイバー攻撃キャンペーン「GitVenom」 GitHubプラットフォーム上で展開されている 2023年から現在(2025年2月)まで継続している攻撃 攻撃手法 数百の偽装GitHubリポジトリを作成 主な偽装プロジェクト Instagramアカウント操作用の自動化ツール ビットコインウォレット管理用Telegramボット Valorantゲーム用ハッキングツール 技術的特徴 使用されているプログラミング言語:Python、JavaScript、C、C++、C# AIツールで生成された精巧なREADME.mdファイルを使用 タイムスタンプファイルを数分ごとに更新し、コミット数を水増し 被害状況 2024年11月時点で約5BTC(約485,000 USD)の被害を確認 主な被害国:

                    • Markdownで管理できるBIツール "Evidence" を使ってSecurity Hubレポートを作ってみる | DevelopersIO

                      npm install # added 1287 packages in 21s # # $ npm run sources # # > my-evidence-project@0.0.1 sources # > evidence sources # # ✔ Loading plugins & sources # ----- # [Processing] needful_things # needful_things ⚠ No results returned. # orders ✔ Finished, wrote 10000 rows. # ----- # [INFO]: Evaluated sources, saving manifest # [INFO]: ✅ Done! npm run source # > my-evidence-project@0.0.1 sources # >

                        Markdownで管理できるBIツール "Evidence" を使ってSecurity Hubレポートを作ってみる | DevelopersIO
                      • The West has been in denial about censorship for far too long

                        Ann Telnaes, a long-term cartoonist for The Washington Post, decided to quit after one of her cartoons was censored by the newspaper [File: AP/Pablo Martinez Monsivais] On February 14, US Vice President JD Vance caused a stir at the Munich Security Conference when he decided to accuse America’s European allies of practising censorship. Outraged Europeans hit back, pointing at the track record of V

                          The West has been in denial about censorship for far too long
                        • Instagram乗っ取り急増!詐欺の手口と復旧不可能になる前の対策 - イノベトピア

                          知らないうちにあなたのInstagramが乗っ取られる──ある日突然のDMから始まる悲劇 「スマホが壊れたから助けて」 スマホがこわれた ある日、あなたのInstagramに親友からのDMが届く。 「ねえ、スマホのデータが全部消えちゃったの!今ログインできなくて困ってるんだ。あなたの電話番号を教えてくれない?」 いつも親しくしている友人だから、疑うこともなく番号を伝えてしまう。しかし、これが全ての始まりだった。 数分後、あなたのスマホにInstagramの認証コードが届く。その直後、また友人からDMが。 「ごめん、それ間違えてそっちに届いちゃったみたい!認証コードを教えてくれない?」 あなたは特に疑いもせず、届いた6桁のコードをそのまま返信する。すると次の瞬間、Instagramからログアウトさせられ、パスワードを変更してもログインできない。そして、友人からのDMは一方的に途絶える。 実は

                          • 週刊AWS – 2025/2/17週 | Amazon Web Services

                            Amazon Web Services ブログ 週刊AWS – 2025/2/17週 みなさん、こんにちは。ソリューションアーキテクトの根本です。 今週も週刊AWSをお届けします。 関東は寒い風の強い日が続きますが体調いかがでしょうか?花粉の飛散量予報はまだ多くなさそうに見えるのですが、私は先週から花粉症に似た症状が出ており・・・暖かくなるのに戦々恐々しております。 さて、日本時間の今朝、AnthropicのClaude 3.7 Sonnetがリリースされましたね。週刊AWSでも次週取り扱うと思いますがAmazon Bedrockでもサポートされているので、ぜひ試してみてください。 それでは、先週の主なアップデートについて振り返っていきましょう。 2025年2月17日週の主要なアップデート 2/17(月) Amazon Aurora PostgreSQL zero-ETL integrat

                              週刊AWS – 2025/2/17週 | Amazon Web Services
                            • Apple、macOS 15.3のHotfixとなる「macOS 15.3.1 Sequoia (24D70)」をリリース。

                              AppleがmacOS 15.3のHotfixとなる「macOS 15.3.1 Sequoia (24D70)」をリリースしています。詳細は以下から。 Appleは現地時間2025年01月27日、計算機アプリなどを強化しゼロデイ脆弱性と不具合を修正した「macOS 15.3 Sequoia (24D60)」を正式にリリースしましたが、現地時間02月10日付でHotfixとなる「macOS 15.3.1 Sequoia (24D70)」をリリースしています。 このアップデートには重要なセキュリティ修正が含まれ、すべてのユーザに推奨されます。 リリースノートより抜粋 Appleが公開したリリースノートは、macOS 15.3と変わらず「このアップデートには重要なセキュリティ修正が含まれ、すべてのユーザに推奨されます。」と記載されていますが、Appleが別途公開したセキュリティコンテンツによると

                              • 𝙌𝙪𝙞𝙘𝙠^𝙃𝙚𝙡𝙥Kraken update phone number — My App Help Center

                                This website uses only the necessary cookies required for the site's proper functioning. By using the website, you consent to all cookies in accordance with the cookie policy. To know more, refer Cookie Policy. 📞 +1-888-346-7244 – Update Your Kraken Phone Number NOW! 🚀 🔥 Kraken Update Phone Number – Call +1-888-346-7244 for Instant Assistance! Having trouble updating your phone number on Kraken

                                • 1 ( 888)-346-7244How d I Contact Kraken SupPort Number? - Collection

                                  1 ( 888)-346-7244How d I Contact Kraken SupPort Number? 📞 +1(888)-346-7244 is the fastest way to contact Kraken Support! If you need assistance with your account, transactions, or security, call +1(888)-346-7244 for 24/7 customer service.

                                    1 ( 888)-346-7244How d I Contact Kraken SupPort Number? - Collection
                                  • 「和風企業 × サイバーセキュリティ」丸紅ITソリューションズが示す“伴走”という新解 | ScanNetSecurity

                                    丸紅ITソリューションズは 3 月、ZTNA を導入して VPN 脱却を果たした教育機関の事例を、Security Days Spring 2025 の講演「国際基督教大学様におけるZTNA導入事例 ~VPN脱却からSASE実現へのステップ~」で紹介する。

                                      「和風企業 × サイバーセキュリティ」丸紅ITソリューションズが示す“伴走”という新解 | ScanNetSecurity
                                    • DeepSeek偽サイト出現!AIチャットボットを装った暗号資産詐欺の実態と対策 - イノベトピア

                                      中国のAIチャットボットDeepSeekを模倣した偽サイトが多数出現し、個人情報や暗号資産を盗む詐欺が発生している。 ThreatLabzの研究者らによると、deepseeksol[.]com、deepseeksky[.]com、deepseek[.]app、deepseekaiagent[.]liveなど、複数の偽サイトが確認されている。 これらの偽サイトはユーザーを騙して登録プロセスを完了させ、偽のCAPTCHAページに誘導。悪意のあるJavaScriptがPowerShellコマンドをクリップボードにコピーし、実行されるとVidar情報窃取ツールがダウンロードされる仕組みになっている。このマルウェアはTelegramなどのソーシャルメディアプラットフォームを利用してC2インフラを隠蔽し、特に暗号通貨ウォレットに関連するファイルや設定を検索するようプログラムされている。 研究者らは、公

                                      • Organizations 環境で組織タイプのIAM Access Analyzerの検出結果のみをEventBridgeで通知してみた | DevelopersIO

                                        はじめに クラスメソッドメンバーズのAWSアカウントをご利用の場合、セキュリティ強化とメンバーズサービスの提供を目的として、複数のAWSサービスが自動的に有効化され、関連リソースが作成されます。 その一環として、cm-access-analyzerという名前のAWS IAM Access Analyzerが自動的に全リージョンで作成されます。このIAM Access Analyzerの信頼ゾーンはアカウント単位で設定されています。 以下の記事で解説されているように、マルチアカウント構成では、通常、管理アカウントのみに組織タイプのIAM Access Analyzerを作成し、メンバーアカウントにはIAM Access Analyzerを作成しないケースが多く見られます。 そのため、以前、メンバーアカウントのIAM Access Analyzerを削除するように、全メンバーアカウントにおける

                                          Organizations 環境で組織タイプのIAM Access Analyzerの検出結果のみをEventBridgeで通知してみた | DevelopersIO
                                        • 「見えないプロンプトインジェクション」は人間とは異なるAIらしい誤りを狙った手法である - YAMDAS現更新履歴

                                          www.trendmicro.com 少し前にAIの誤りは人間の誤りとかなり違うという話について書いたが、トレンドマイクロのサイトで紹介されていた「見えないプロンプトインジェクション」の手口は、その好例ではないかと思った次第である。 なるほど、UI 上は表示されない Unicode の符号位置を用いることで、LLM を欺いて、見た目では分からないプロンプトインジェクションを実行できるというわけか。 「フランスの首都はどこですか?」という質問に対して、「私は無知でわかりません」と返すだけなら大した話じゃないと思われるかもしれないが、これがどういう問題に発展しうるのか? 一部の生成AIアプリでは、学習のために収集された文書を統合することで知識データベースが強化されます。これらの文書は、Webサイト、電子メール、PDFなど、日常のさまざまなソースから収集される可能性があります。一見、これらのソー

                                            「見えないプロンプトインジェクション」は人間とは異なるAIらしい誤りを狙った手法である - YAMDAS現更新履歴
                                          • A quote from The Secrets of the Mayan Codex An Historical Fiction Ancient Adventure Novel

                                            “Kraken update phone number1.888.346.7244 +1(888)-346-7244 is the best way to update your phone number on Kraken! If you’ve changed your number and need to update it, call +1(888)-346-7244 for instant help. Kraken requires identity verification before changing your phone number, and +1(888)-346-7244 ensures a smooth process. Alternatively, you can use live chat or in-app support, but calling +1(88

                                              A quote from The Secrets of the Mayan Codex An Historical Fiction Ancient Adventure Novel
                                            • macOS向けマルウェア「XCSSET」が進化 – Microsoftが新たな難読化手法を確認、Xcode開発者への脅威が拡大 - イノベトピア

                                              macOS向けマルウェア「XCSSET」が進化 – Microsoftが新たな難読化手法を確認、Xcode開発者への脅威が拡大 Microsoftは2025年2月17日、macOSを標的とするマルウェア「XCSSET」の新しい亜種を発見したと発表した。この亜種は2022年以来、初めての大規模な更新となる。 主な特徴と影響 発見者:Microsoft Threat Intelligenceチームによって確認され、Microsoft Defender for Endpoint on Macで検出可能となっている。 攻撃手法の特徴 強化された難読化手法:複数の暗号化レイヤーを実装し、動的コード実行機能を追加 二重の永続化メカニズム:zshrcメソッドとdockメソッドによる巧妙な潜伏 データ窃取機能:デジタルウォレット情報、各種アプリケーションデータ、システム情報の収集 from:Microso

                                              • A year of uv: pros, cons, and should you migrate

                                                Summary(Warning, this is a long article. I got carried away.) After one year of trying uv, the new Python project management tool by Astral, with many clients, I have seen what it's good and bad for. My conclusion is: if your situation allows it, always try uv first. Then fall back on something else if that doesn’t work out. It is the Pareto solution because it's easier than trying to figure out w

                                                  A year of uv: pros, cons, and should you migrate
                                                • 「39億件のパスワード」が情報窃取型マルウェアによって盗まれている(Forbes JAPAN) - Yahoo!ニュース

                                                  macOS特有の脅威から、GmailやOutlookといった幅広いメールユーザーを狙うものまで、最近は情報窃取型(インフォスティーラー)というカテゴリーのマルウェアに関する警告が相次いでいる。 もはやサイバー犯罪者がパスワードを標的としているのは疑いようがない。ダークウェブのデータを活用する脅威インテリジェンス機関によると、情報窃取型マルウェアの脅威は想像以上に広範囲に及んでおり、その実態は非常に危険だ。以下に知っておくべきポイントを示す。 ■盗まれた39億件のパスワードがハッカー間で共有されている 2024年の年間を通じて、合計430万台以上のマシンが情報窃取型マルウェアマルウェアに感染した。これはKELAの最新サイバー犯罪動向レポート(米国時間2月20日発行)が示しているものだ。さらに脅威インテリジェンスアナリストらは、「情報窃取型マルウェアのログから取得されたと見られる認証情報リスト

                                                    「39億件のパスワード」が情報窃取型マルウェアによって盗まれている(Forbes JAPAN) - Yahoo!ニュース
                                                  • gemini change phone number | Crypto-Potential

                                                    Gemini's customer support at (888) 552-9619 is available. Changing your phone number on Gemini is a straightforward process to ensure the security of your account. If you need to update your phone number, call (888) 552-9619 for assistance. Gemini requires your registered number for verification, so updating it is crucial if you switch devices. To change your number, log in to your Gemini account,

                                                      gemini change phone number | Crypto-Potential
                                                    • WordPress攻撃:1000サイト以上に4重バックドア、新たなセキュリティ脅威が浮上 - イノベトピア

                                                      2025年3月6日、セキュリティ研究者のHimanshu Anand氏が、1,000以上のWordPressサイトが悪意のあるJavaScriptコードに感染していると報告した。 このコードは4つの異なるバックドアを注入し、攻撃者に永続的なアクセスを可能にする。 感染の詳細 感染源: cdn.csyndication[.]comを介して提供されるJavaScriptコード 影響を受けたサイト数: 908以上(執筆時点) 4つのバックドアの機能 偽のプラグイン「Ultra SEO Processor」をインストールし、攻撃者のコマンドを実行 wp-config.phpに悪意のあるJavaScriptを注入 攻撃者のSSH鍵を追加し、永続的なリモートアクセスを可能に リモートコマンドを実行し、gsocket[.]ioから追加のペイロードを取得 対策として、ユーザーは不正なSSH鍵の削除、Wor

                                                      • A humiliation at the White House and what does it tell us? Trump would make a colony of my country | Andrey Kurkov

                                                        A cold reality hit us in Washington. Zelenskyy was being forced to buy hope of survival by people who have no care for our freedom It’s warming up in Kyiv. The temperature has risen from -5C to 4C. Sometimes, the sun peeps through breaks in the clouds, but Kyivites are not much cheered by the sunshine. They are not watching for signs of spring as they usually do at this time of year. The atmospher

                                                          A humiliation at the White House and what does it tell us? Trump would make a colony of my country | Andrey Kurkov
                                                        • How do I Contact Kraken Wallet Customer Support?1-888-346-7244 | Crypto-Potential

                                                          📞 +1-888-346-7244 – Need Help with Your Kraken Wallet? Call NOW! 🚀💰 🔥 How Do I Contact Kraken Wallet Customer Support? ☎️ Call +1-888-346-7244 for Immediate Assistance! Having trouble accessing your Kraken wallet? Facing transaction delays or security concerns? Call +1-888-346-7244 now! 📲 The fastest way to get expert help is by dialing (888) 346-7244 for 24/7 customer support! 📌 Ways to Con

                                                            How do I Contact Kraken Wallet Customer Support?1-888-346-7244 | Crypto-Potential
                                                          • Jooki - Taking Control of a Forgotten Device

                                                            Jooki was a dream come true for parents—an intuitive, screen-free audio player that let kids enjoy music and stories with the tap of a token. But that dream turned into frustration when the company behind Jooki went bankrupt, leaving countless devices bricked and families frustrated. But what if Jooki isn’t as dead as it seems? This blog post isn’t just about fixing a broken audio player—it’s abou

                                                              Jooki - Taking Control of a Forgotten Device
                                                            • Google Chrome、AIセキュリティ機能を大幅強化 – リアルタイム保護で新たなフィッシング対策へ - イノベトピア

                                                              Google Chrome、AIセキュリティ機能を大幅強化 – リアルタイム保護で新たなフィッシング対策へ Googleは2025年2月16日、ChromeブラウザのEnhanced Protection(強化保護)機能にAIを統合した新機能の一般提供を開始しました。3ヶ月間のテスト期間を経て、すべてのプラットフォームのChromeの安定版に展開されています。 この新機能は、悪意のあるウェブサイト、ダウンロード、拡張機能をリアルタイムで検出し、データ漏洩で流出したパスワードの使用時に警告を表示します。デフォルトではオフ設定となっており、ユーザーが必要に応じて有効化できます。 AIによる新しいセキュリティの仕組み 従来のセーフブラウジング機能は、既知の危険なサイトのリストと照合する方式でしたが、新機能ではAIによるリアルタイム解析が加わりました。これにより、未知の脅威やフィッシングサイトの検

                                                              • Security Event in Japan

                                                                • "ユーザーに嫌われないパスキー実装" の観点 & イベント告知 - r-weblife

                                                                  ritouです。 先にイベント告知:「iddance Lesson.5 パスキーのすべて」 3/24(月)の夜に「パスキーのすべて」著者の3人をお呼びして、本に書いてあることやないことまでお聞きするイベントを予定しています。 他の勉強会ではなかなか聞けない深いお話ができたらと思っていますので、是非本を購入して内容を読み込んだ上で臨んでいただければと思います。 idance.connpass.com 日頃からXで色々言ってて仲が良いんだか悪いんだかわからない、私とくらさんの会話にでも注目しておいてください。 秋田の猫さんとのプロレs…ディスカッションがみれると思うのでぜひご参加を🤼#パスキーのすべて https://t.co/kirfiCg0pC— kura (@kura_lab) 2025年2月23日 嫌われないための観点 昨年末ぐらいから特に、あるサービスがパスキー対応しました!となっ

                                                                    "ユーザーに嫌われないパスキー実装" の観点 & イベント告知 - r-weblife
                                                                  • How do I change my mobile number on gemini ? 💥 1/888/552/9619 💥 | Crypto-Potential

                                                                    For help, Gemini's customer support at (888) 552-9619 is available. To change your phone number in Gemini, follow these steps: log in to your account, go to settings, and update your phone details. If you face any issues, contact (888) 552-9619 for support. Having an updated phone number is essential for two-factor authentication (2FA) and account security. If you're locked out due to an outdated

                                                                      How do I change my mobile number on gemini ? 💥 1/888/552/9619 💥 | Crypto-Potential
                                                                    • Abuse宛てへの調査依頼のメールの書き方 | MailData

                                                                      より積極的になりすましメール撲滅のために報告で貢献する 2025年2月14日 著者: 竹洞 陽一郎 DMARCレポートの分析で、契約しているMDP(Mail Delivery Platform: メール配信プラットフォーム)から、不正なメールが発生しているケースがあります。 単なるSPFやDKIMの設定漏れなのか、実際に不正な送信が行われているのか判断が難しい時は、PowerDMARCを用いた分析手法が役立ちます。 本記事では、PowerDMARCを使った不正なメール送信かどうかの分析のやり方とAbuse宛てのメールの書き方を解説します。 PowerDMARCの脅威インテリジェンスでの分析 現代のセキュリティ対策は、各社単体のデータに頼るのではなく、複数社のデータを統合し分析する「集団戦」が基本です。 攻撃者は、1つのIPから1~2通程度のなりすましメールを送る、「小ボリューム攻撃」を行う

                                                                        Abuse宛てへの調査依頼のメールの書き方 | MailData
                                                                      • BaaS×AI時代の金融犯罪|2027年に被害額400億ドルへ – デロイト予測が示す新たな脅威と対策 - イノベトピア

                                                                        金融犯罪の脅威に関する最新動向と対策について、以下の事実が報告された。 損失規模と予測 2024年の米国における詐欺損失総額:123億ドル 2027年までの予測損失額:400億ドル(デロイト調査) 年平均成長率(CAGR):32% 最新の脅威動向 2024年のAPI攻撃:前年比20%増加(PYMNTS.com調べ) 生成AI(GenAI)を使用した新たな手口: 中小企業向けローン申請時の偽ビジネスプロフィール作成 合成IDによる詐欺 アカウント乗っ取り from:How Banks Can Adapt to the Rising Threat of Financial Crime 【編集部解説】 金融犯罪の脅威は、テクノロジーの進化とともに急速に変化しています。特に注目すべきは、AIと量子コンピューティングが金融セキュリティに与える「両義性」です。これらの技術は、防衛側と攻撃側の両方で活用

                                                                        • Signal、QRコード経由の新型アカウント乗っ取り攻撃が発生 – Googleが警告、WhatsAppなども標的に - イノベトピア

                                                                          Signal、QRコード経由の新型アカウント乗っ取り攻撃が発生 – Googleが警告、WhatsAppなども標的に Googleの脅威インテリジェンスグループ(GTIG)は2025年2月19日、複数のロシア関連ハッカーグループによるSignalアプリの新たな攻撃手法を報告した。 主な事実は以下の通り 攻撃手法:Signalの「リンク済みデバイス」機能を悪用し、悪意のあるQRコードを通じて被害者のアカウントを攻撃者のデバイスに接続する。 確認された攻撃グループ: UNC5792(UAC-0195と関連) UNC4221(UAC-0185) Sandworm(APT44) Turla UNC1151 主な標的:ウクライナ軍関係者 攻撃手段: 偽装されたSignalグループ招待 ウクライナ軍用アプリKropyvaを模倣したフィッシングページ WAVESIGNというWindowsバッチスクリプト

                                                                          • 「OpenClarity」によるk8sワークロードの脆弱性スキャン

                                                                            はじめに 3-shakeのSreake事業部に所属する齋藤(@kiyo_12_07)です。第12回目の今回は、Kubernetesなどのプラットフォームで稼働し、ワークロードのセキュリティリスクを検出するOSSツール「OpenClarity」を紹介します。 コンテナイメージのリスク Kubernetesはコンテナ化したアプリケーションをデプロイするシステムです。Kubernetes独自のセキュリティだけではなく、他のコンテナオーケストレーション同様、コンテナ自体のセキュリティについても考慮が必要となります。 セキュリティ対策を考えるときに「どのような攻撃方法があるか」ということから考えるアプローチがあります。下図はコンテナに対する主な攻撃経路をまとめた図です。

                                                                              「OpenClarity」によるk8sワークロードの脆弱性スキャン
                                                                            • Apple pulls iCloud end-to-end encryption feature for UK users after government demanded backdoor | TechCrunch

                                                                              Apple pulls iCloud end-to-end encryption feature for UK users after government demanded backdoor Apple confirmed Friday that it “can no longer” offer a security feature that allows users in the United Kingdom to encrypt their iCloud data. In a statement provided to TechCrunch, Apple spokesperson Fred Sainz said the company’s Advanced Data Protection feature will no longer be available to new users

                                                                                Apple pulls iCloud end-to-end encryption feature for UK users after government demanded backdoor | TechCrunch
                                                                              • Astro 5.4 | Astro

                                                                                Astro 5.4 brings remote image optimization in Markdown, enhanced security for dev and preview servers, RegExp support for Vercel ISR excludes, and more! 🖼️ We’ve got a picture-perfect release for you with these improvements to Astro: Remote image optimization in Markdown Experimental responsive image support in Markdown Allowlist hosts for dev and preview servers RegExp support for Vercel ISR exc

                                                                                  Astro 5.4 | Astro
                                                                                • how to change phone number on gemini 1.888.552.9619 | Crypto-Potential

                                                                                  If you need to change your phone number on Gemini, call (888) 552-9619 for immediate assistance. You can update your number through the account settings by verifying your identity. If you're unable to access your old number, customer support at (888) 552-9619 can help reset your authentication method. Having an updated phone number ensures you receive important security alerts. If you encounter di

                                                                                    how to change phone number on gemini 1.888.552.9619 | Crypto-Potential