並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 51件

新着順 人気順

アカウント乗っ取りの検索結果1 - 40 件 / 51件

  • KADOKAWA夏野社長のXアカウント「乗っ取りではなかった」ニコニコ窓口担当が公表

    大規模なサイバー攻撃を受けている出版大手、KADOKAWAの夏野剛社長のX(旧ツイッター)アカウントについて、傘下のドワンゴが手掛ける「ニコニコ動画」の窓口担当は25日、「乗っ取られたわけではない」とXで明らかにした。夏野氏はドワンゴの代表取締役社長も務めている。 「ニコニコ窓口担当」の投稿によると、「昨日、弊社代表取締役のXアカウントに連携しているアプリのいずれかよりスパムポストが投稿されるという事案がありました」という。一方、「代表取締役当人とともに弊社エンジニアが確認したところ、アカウントへの不審なログイン形跡は見当たらず、また不審なポストをされるより以前、サイバー攻撃を検知した当日にパスワードの変更を実施済みでした。したがいまして、代表取締役のXアカウントが乗っ取られたわけではなく、Xアカウントに連携しているアプリのいずれかよりスパムポストが投稿されてしまったものと思われます」と説

      KADOKAWA夏野社長のXアカウント「乗っ取りではなかった」ニコニコ窓口担当が公表
    • 最近のおかしな宋文洲。アカウント乗っ取られ疑惑に確信を持った。⇨「中国人なら広州省なんて書かない」「家族を人質に取られて中の人変わった?」

      台湾史.jp @Formosanhistory 台湾屋のひとりごと。台湾の歴史と、そこに隠されたもう一つの日本史(外地史)を探求する歴史探偵…だったのだが、知らぬ間に台湾の森羅万象を扱う総合垢に(笑)街角の「!」を見つける台湾路上探検隊でもあります。中国の話は@superwangbadanでやってます。 taiwanhistoryjp.com 台湾史.jpー認識台湾 @Formosanhistory 宋文洲、日本disりがもはや漫才になっている中国人だが、以前はバランスの良い言論をしていただけに、「家族人質に取られてる説」や「中の人変わった説」がある。 私は前者説だったが(つまり、中の人は変わってない)、中国人なら「広州省」なんて書かないし、しかもアジア大会は広東省ではなく浙江省。「広州」ではなく「杭州」。杭州は「市」であって「省」ではない。 日本人が北海道を「札幌県」と言い間違えるわけが

        最近のおかしな宋文洲。アカウント乗っ取られ疑惑に確信を持った。⇨「中国人なら広州省なんて書かない」「家族を人質に取られて中の人変わった?」
      • GitLabで1クリックアカウント乗っ取りが可能だった脆弱性から学ぶ、OpenID Connect実装の注意点 - Flatt Security Blog

        はじめに こんにちは。株式会社Flatt Securityセキュリティエンジニアの森(@ei01241)です。 最近は認証や認可に際してOpenID Connectを使うWebサービスが増えていると思います。「Googleアカウント/Twitter/Facebookでログイン」などのUIはあらゆるサービスで見かけると思います。しかし、OpenID Connectの仕様をよく理解せずに不適切な実装を行うと脆弱性を埋め込むことがあります。 そこで、突然ですがクイズです。以下のTweetをご覧ください。 ⚡️突然ですがクイズです!⚡️ 以下の画面はOAuth 2.0 Best Practice上は推奨されないような実装になっており、潜在的リスクがあります。https://t.co/bXGWktj5fx どのようなリスクが潜んでいるか、ぜひ考えてみてください。このリスクを用いた攻撃についての解説記

          GitLabで1クリックアカウント乗っ取りが可能だった脆弱性から学ぶ、OpenID Connect実装の注意点 - Flatt Security Blog
        • Passkey認証におけるアカウント乗っ取り - Non Discoverable Credentialフローとの混在に起因する脆弱性(CVE-2025-26788)解説 - GMO Flatt Security Blog

          はじめに こんにちは、GMO Flatt Security株式会社 セキュリティエンジニアの小武です。 先日公開した記事「Passkey認証の実装ミスに起因する脆弱性・セキュリティリスク」では、「8. Non Discoverable Credentialのフローとの混在」において、StrongKey FIDO Serverのアカウント乗っ取りが可能な脆弱性について言及しました。StrongKey FIDO Serverはオープンソースで提供されているFIDOサーバー製品です。 この脆弱性は、様々なセキュリティ的利点を持つPasskey認証であっても、実装ミスによって脆弱になり得るということを示しています。本記事では、この脆弱性がソースコードレベルでどのような問題を含み、どのように修正されたのかを詳しく解説します。 また、GMO Flatt SecurityはPasskey認証に特化した脆

            Passkey認証におけるアカウント乗っ取り - Non Discoverable Credentialフローとの混在に起因する脆弱性(CVE-2025-26788)解説 - GMO Flatt Security Blog
          • スティーブン・キングがあるサメ映画に言及した事で世界中のサメ映画ファンに激震が走っている『アカウント乗っ取りじゃなかった』

            サメ映画ルーキー @Munenori20 サメ映画専門のバイヤー兼翻訳家をやっています。『(ほぼ)月刊サメ映画』編集長。日本サメ映画学会会長。お仕事のご連絡はDMか sharkmovierookie@gmail.com まで。

              スティーブン・キングがあるサメ映画に言及した事で世界中のサメ映画ファンに激震が走っている『アカウント乗っ取りじゃなかった』
            • 【特集】 深刻さ増す「アカウント乗っ取り」~玄人だっていつかは引っかかる。だからもう一度、対策を真剣に考えてみた

                【特集】 深刻さ増す「アカウント乗っ取り」~玄人だっていつかは引っかかる。だからもう一度、対策を真剣に考えてみた
              • LINE公式アカウントにおけるアカウント乗っ取りに関するお知らせとお願い|LINEヤフー株式会社

                このたび、LINE公式アカウントなどの利用に必要なLINEビジネスIDの一部において、第三者(以下、攻撃者)の不正ログインによるアカウントの乗っ取りが発生いたしました。その結果、被害にあったLINEビジネスIDに紐づくLINE公式アカウントを友だち追加しているユーザーにおいて、攻撃者から当該のLINE公式アカウントとのやり取りの一部が閲覧されたり、不審なメッセージが送付されたりしたことを確認いたしました。 本件の概要とアカウントの乗っ取りへの対応策について、下記のとおりご報告いたします。 なお、現時点で判明している不正ログインの被害にあったLINEビジネスIDにつきましては、ログインセッションの無効化(強制的なログアウト措置)およびパスワードの初期化を実施しております。 また、アカウントの乗っ取りによる影響のあったユーザーの皆さま、および不正ログインの被害にあったLINEビジネスID・LI

                  LINE公式アカウントにおけるアカウント乗っ取りに関するお知らせとお願い|LINEヤフー株式会社
                • KADOKAWA夏野社長の“Xアカウント乗っ取られ疑惑”、ニコニコが経緯を説明

                  ドワンゴは6月25日、夏野剛社長のXアカウントからスパムとみられる投稿があった件について、ニコニコの公式Xアカウントで経緯を説明した。「代表取締役のXアカウントが乗っ取られたわけではなく、Xアカウントに連携しているアプリのいずれかよりスパムポストが投稿されてしまったものと思われる」という。 夏野社長のアカウントからスパムのような投稿があったのは24日。ニコニコによれば、不審なログインの形跡は見当たらなかったという。スパムのような投稿は削除済み。アカウントのパスワードはKADOKAWA・ドワンゴへのサイバー攻撃を検知した当日に変更済みだったが、事後に念のため再設定。2段階認証も設定し、連携アプリは全て解除したという。 夏野社長の投稿を受け、Xでは「ニコニコ・KADOKAWAへのサイバー攻撃によって、Xとの連携している情報が盗まれた可能性があるので、Xとニコニコの連携を解除した方がいいかもしれ

                    KADOKAWA夏野社長の“Xアカウント乗っ取られ疑惑”、ニコニコが経緯を説明
                  • インスタのアカウント乗っ取り疑い逮捕 誕生日などから推測か | NHK

                    若い女性の、SNSの「インスタグラム」のアカウントを乗っ取ったとして、28歳の派遣社員が逮捕されました。誕生日などからパスワードを推測し「少なくとも60人以上の女性のアカウントを乗っ取った」という趣旨の供述をしているということです。 逮捕されたのは、茨城県牛久市の派遣社員、藤井健人容疑者(28)です。 警視庁によりますと、おととし10月までの1年余りの間に、20代の女性9人の「インスタグラム」のアカウントに不正にアクセスして乗っ取ったとして、不正アクセス禁止法違反などの疑いが持たれています。 アカウント名や投稿内容をもとに、名前や誕生日などを組み合わせてパスワードを推測して乗っ取り、個人情報をのぞき見たり、女性になりすましてメッセージを送ったりしていたということです。 調べに対し容疑を認め「自分の生活にコンプレックスがあり、生活が充実していそうな女性を対象に、少なくとも60人以上のアカウン

                      インスタのアカウント乗っ取り疑い逮捕 誕生日などから推測か | NHK
                    • 150万人がクラウドアカウント乗っ取り被害 MFAをバイパスするEvilProxyとは?

                      Proofpointによるとこの6カ月で大手企業のクラウドアカウント乗っ取り事件が100%以上急増して150万人が被害を受けたという。MFAがバイパスされるケースが増えており、その対策として幾つかの案が提案されている。

                        150万人がクラウドアカウント乗っ取り被害 MFAをバイパスするEvilProxyとは?
                      • Microsoft Teamsの認証トークンが平文で保存されていることからアカウント乗っ取りの危険性があると研究者が警告

                        オンラインビデオ会議ツール「Microsoft Teams」のデスクトップアプリで、認証トークンや多要素認証(MFA)をオンにしたユーザーアカウントに攻撃者がアクセスできる深刻なセキュリティ脆弱(ぜいじゃく)性があることが分かりました。 Undermining Microsoft Teams Security by Mining Tokens https://www.vectra.ai/blogpost/undermining-microsoft-teams-security-by-mining-tokens Microsoft Teams stores auth tokens as cleartext in Windows, Linux, Macs https://www.bleepingcomputer.com/news/security/microsoft-teams-stores-

                          Microsoft Teamsの認証トークンが平文で保存されていることからアカウント乗っ取りの危険性があると研究者が警告
                        • 多い? それとも少ない? 2段階認証の標準化で、アカウント乗っ取り被害が約5割減とGoogleが発表【やじうまWatch】

                            多い? それとも少ない? 2段階認証の標準化で、アカウント乗っ取り被害が約5割減とGoogleが発表【やじうまWatch】
                          • デジタルウォレットアプリ「Kyash」のアカウント乗っ取りを注意喚起

                            Kyashは2月18日、デジタルウォレットアプリ「Kyash」の利用者自身が「Kyashアカウント」情報を第三者に提供し、アカウントが乗っ取られるというトラブルが発生していると発表した。 同社によると、アカウント情報を第三者に提供することは、利用規約に抵触するだけでなく、利用者自身が被害やトラブルに遭う可能性があり、第三者から情報の開示、提供に応じないよう注意を呼びかけている。 なお、同社が確認している事例も公開している。それによると、SMSなどで悪意のある第三者から提案された取引に応じ、利用者自らアカウントIDやパスコード、認証番号、メールアドレスなどの情報を提供してしまうケースがあるという。 同社では、被害やトラブルに巻き込まれた場合は、パスコードの変更とカードロックを行ったうえで、同社への連絡を求めている。 また、不正利用被害防止のため、(1)カードを利用しない時は、ロックをかけてカ

                              デジタルウォレットアプリ「Kyash」のアカウント乗っ取りを注意喚起
                            • 3200以上のアプリでTwitterのAPIキーが流出していることが判明、アカウント乗っ取りも可能

                              サイバー犯罪の監視を手がけるセキュリティ企業・CloudSEKが2022年8月1日に、多数のアプリがTwitterのAPIキーを流出させていることを報告しました。アプリがユーザーに代わってTwitterにアクセスすることを可能とするAPIキーの漏えいによりアカウントへの不正アクセスや乗っ取りが可能になっていると、CloudSEKは警鐘を鳴らしています。 How Leaked Twitter API Keys Can be Used to Build a Bot Army - CloudSEK https://cloudsek.com/whitepapers_reports/how-leaked-twitter-api-keys-can-be-used-to-build-a-bot-army/ Over 3,200 apps leak Twitter API keys, some allow

                                3200以上のアプリでTwitterのAPIキーが流出していることが判明、アカウント乗っ取りも可能
                              • 父 on Twitter: "セブンイレブンのキャンペーンの件、フィッシングかと思ったら公式がpinしていて目を疑った… ほぼアカウント乗っ取りに等しい権限をすべて渡すことを意味している。OAuthのスコープについて理解した開発者が作ったとは考えにくい。緊急メ… https://t.co/oXKL0TFUQC"

                                セブンイレブンのキャンペーンの件、フィッシングかと思ったら公式がpinしていて目を疑った… ほぼアカウント乗っ取りに等しい権限をすべて渡すことを意味している。OAuthのスコープについて理解した開発者が作ったとは考えにくい。緊急メ… https://t.co/oXKL0TFUQC

                                  父 on Twitter: "セブンイレブンのキャンペーンの件、フィッシングかと思ったら公式がpinしていて目を疑った… ほぼアカウント乗っ取りに等しい権限をすべて渡すことを意味している。OAuthのスコープについて理解した開発者が作ったとは考えにくい。緊急メ… https://t.co/oXKL0TFUQC"
                                • ヤフオク!、取引相手の電話番号表示を廃止 SMS悪用のアカウント乗っ取り被害防止で

                                  ヤフーは6月27日、オークションサイト「ヤフオク!」で取引相手の電話番号を互いに表示しないよう仕様変更すると発表した。SMSを悪用した乗っ取りの被害を防止するための措置としている。 ヤフオク!の出品者と落札者のみが閲覧できる「取引ナビ」機能ではこれまで、互いの氏名と住所、電話番号を表示する仕様だった。6月末以降は氏名と住所のみ共有し、電話番号は表示しないようにする。 発送手続きなどで電話番号が必要な場合は、メッセージ機能で質問するよう案内している。住所や名前も共有しない「匿名配送」サービスは仕様変更なし。ヤフーは「匿名配送を利用できる場合は、匿名配送の取引をおすすめする」としている。 同社によると、配送業者を装ったSMSでYahoo! Japan IDのログイン情報を盗み、アカウントを乗っ取る攻撃が続いているという。 関連記事 「お荷物:現金2800万円」 ヤマト運輸かたる偽メール・SMS

                                    ヤフオク!、取引相手の電話番号表示を廃止 SMS悪用のアカウント乗っ取り被害防止で
                                  • Xで横行する「アカウント乗っ取り」と「暗号通貨詐欺」 米SECも「ビットコインETFを承認」と偽投稿の被害に 対策は?

                                    米証券取引委員会(SEC)のX公式アカウントが乗っ取られて偽情報がポストされた事件が発生した。Xではこれ以前から公式アカウントの乗っ取りや暗号通貨詐欺が横行しており、情報操作に簡単に利用されかねないSNSの危うさを見せ付ける事件となった。これらの攻撃を仕掛けているのは何者なのか。どんな対策を講じるべきなのか。 「本日、SECはビットコインETFの上場を承認しました」。この投稿がSECのX公式アカウントにポストされたのは米国時間の1月9日だった。SECのゲンスラー委員長のコメントまで顔写真付きで添えられた、もっともらしい内容だった。 しかしSECがビットコインETFの上場承認を発表したのは翌10日。9日の投稿は、アカウントが乗っ取られて掲載された偽情報だった。問題の投稿は30分以内に削除されたが、ビットコインの価格はたちまち急騰。「それを知っていた者は、相当の利益を得た可能性がある」とサイバ

                                      Xで横行する「アカウント乗っ取り」と「暗号通貨詐欺」 米SECも「ビットコインETFを承認」と偽投稿の被害に 対策は?
                                    • RMT専用サイトでアカウント乗っ取りポイント詐取か 少年逮捕 | NHK

                                      オンラインゲームのアイテムなどを利用者どうしで売買する「RMT=リアル・マネー・トレード」の専用サイトで、ほかの利用者のアカウントを乗っ取り、ポイントをだまし取ったとして、17歳の少年が逮捕されました。警視庁はこれまでにおよそ400万円分をだまし取ったとみて調べています。 逮捕されたのは、静岡県浜松市の会社員で、当時高校2年生だった17歳の少年です。 警視庁によりますと、去年12月、オンラインゲームのアイテムなどを利用者どうしで売買する「RMT=リアル・マネー・トレード」の専用サイトで、ほかの利用者のアカウントを乗っ取り、およそ1万円分のポイントをだまし取ったとして、不正アクセス禁止法違反などの疑いがもたれています。 売買を装ってやりとりをしていた利用者からコンピューターウイルスを使ってパスワードなどの情報を盗み、アカウントを乗っ取ったうえで自分のアカウントにポイントを移していたということ

                                        RMT専用サイトでアカウント乗っ取りポイント詐取か 少年逮捕 | NHK
                                      • PayPalの銀行口座は危険?安全性&アカウント乗っ取りの危険性は?

                                        国内送金なら手数料無料、海外送金も手軽にできてしまう便利なPayPal。 でも、便利なだけにPayPalの銀行口座って危険?安全性は大丈夫なの?と不安になってしまう部分もありますよね。 そこで、今回はPayPalの銀行口座登録の安全性や、不正利用などの危険性について調査しました。

                                        • 「Google Chrome」にゼロデイ脆弱性、アカウント乗っ取りに悪用できてしまう可能性/Windows環境にはv136.0.7103.113/.114が展開中、できるだけ早い更新を

                                            「Google Chrome」にゼロデイ脆弱性、アカウント乗っ取りに悪用できてしまう可能性/Windows環境にはv136.0.7103.113/.114が展開中、できるだけ早い更新を
                                          • グーグル、パスキーとDBSCでアカウント乗っ取り対策を強化--急増する情報窃取型攻撃に対応

                                            サイバー犯罪者は、家庭でも職場でも油断しているユーザーを狙い、常に多様な手段で攻撃を仕掛けてくる。そのため、Googleのような企業には、最新のサイバー攻撃を防ぐための対策を講じる責任がある。同社は米国時間7月29日に公開したブログ投稿で、顧客が直面している脅威と、それらから身を守るために利用可能なツールについて説明している。 まず、攻撃者はフィッシングや認証情報の窃取手法を巧妙化させており、これらが成功した侵入の37%を占めているという。さらに、クッキーや認証トークンの窃取が急増しており、2024年にはメール経由で配信される情報窃取型マルウェア(インフォスティーラー)が前年と比べて84%も増加した。この傾向は2025年に入ってからさらに加速している。 こうした脅威に対して、Googleはどのように対応しているのか。 まず注目すべきはパスキーである。これは従来のパスワードに代わる、より安全

                                              グーグル、パスキーとDBSCでアカウント乗っ取り対策を強化--急増する情報窃取型攻撃に対応
                                            • Steamアカウント乗っ取り被害増加中!セキュリティを万全に、これは決して対岸の火事ではない【特集】 | Game*Spark - 国内・海外ゲーム情報サイト

                                                Steamアカウント乗っ取り被害増加中!セキュリティを万全に、これは決して対岸の火事ではない【特集】 | Game*Spark - 国内・海外ゲーム情報サイト
                                              • Google Workspace、アカウント乗っ取り対策を強化

                                                  Google Workspace、アカウント乗っ取り対策を強化
                                                • Appleアカウント乗っ取られた

                                                  ・長年放置していたAppleアカウントの登録メアドに「おまえのアカウントのメアド変更されたよ」というメールが届いた。 ・Appleアカウントはログインさえできれば、メアド変更を確認無しで行えるんだと ・当然、ログインできない。 ・サポートに「乗っ取られたんで削除してくれ」と頼んだら、「御本人であることの確認がとれないので無理っすね」と言われる。 ・「どうやって御本人の確認取るの?」→「アカウントにログインして」→「乗っ取られてるからログインできないんだけど」→「じゃあ御本人確認できませんね」??????? ・いろいろやりとりしたが、要約すると「一度乗っ取られたアカウントは削除したり取り戻したりする手段がない」。 ・「うちの個人情報悪用されたりしたらどうなるんすか?」→「こっちじゃどうしようもないですね〜〜〜」 どうしようもないらしいです。 みんなも気をつけてね。 ちなみに昔GAFAのうちの

                                                    Appleアカウント乗っ取られた
                                                  • マスク氏のX、チーム空洞化懸念-米証券取引委アカウント乗っ取り

                                                    X(旧ツイッター)のオーナー、イーロン・マスク氏がユーザーと広告主の双方から信頼を取り戻そうとする中で、米証券取引委員会(SEC)のX公式アカウントが一時乗っ取られるという事件が9日に起きた。 SECがビットコイン現物投資型の上場投資信託(ETF)を初めて承認するかどうか判断が待たれる状況にあって、承認した旨の虚偽の投稿が一時表示されたが、当局は直ちにそれを否定した。 2022年のツイッター買収後、マスク氏はコストを減らすため攻撃的または有害なコンテンツに対処していたスタッフを削減したが、こうした人員縮小が定期的なバグや障害の発生につながっている。 センチネルワンのチーフトラストオフィサーで、メタ・フラットフォームズのセキュリティー責任者だったアレックス・ステイモス氏は今回の事件について、「盗まれたツイッターアカウントのこれまでで最も洗練された使われ方であるのは間違いない。少なくとも、これ

                                                      マスク氏のX、チーム空洞化懸念-米証券取引委アカウント乗っ取り
                                                    • 県立医大で複数のアカウント乗っ取り被害 診療に影響はなし|NHK 奈良県のニュース

                                                      橿原市にある奈良県立医科大学で、ことし10月に職員らが使用するクラウドサービスのアカウントが乗っ取られて、多数の迷惑メールを送信していたことがわかりました。 大学によりますと、ことし10月31日に職員らが使用しているクラウドサービスのシステムから、「メッセージを多数送信したので制限をかける」と通知があったということです。 大学などで調査したところ、海外からの不正ログインにより大学職員の複数のアカウントのパスワードが盗まれてアカウントが乗っ取られ、あわせて1120件の迷惑メールを送信していたことがわかったということです。 また、10月14日から31日までの間、▼治験患者1人の名前、性別、病名と、▼およそ800件に及ぶ共同研究者や治験の関係者の名前、メールアドレスなどの情報が不正にログインした側から閲覧できる状態になっていたということです。 大学によりますと、共用のパソコンと職員のパソコンのあ

                                                        県立医大で複数のアカウント乗っ取り被害 診療に影響はなし|NHK 奈良県のニュース
                                                      • 『アカウント乗っ取り?と脱出ハムスター!追記版』

                                                        ハムスターブログハムちゃん家族 ハムスターブログです 短いハムスターの生きた証を残してあげたいと思い 2011年からブログを更新してきました 「入院編」「今日は何の日」も綴っています 出版本はサイドバーに記載しています 今日は脱出の日! 脱出願望が強い ハムスターのコナンくんと 年長のメロリンくん! 今朝も元気な姿を 見せてくれました。 今日もうまうまでちゅ ↑は今日のマイAmazonフォト 「過去の今日撮った写真」より こちらは 現役バリバリの ハムスターのコナンくんです! 今日も うまうまいっぱい食べて がんばるでちゅよ〜 今日は暖かい朝だったので コナンくんとメロリンくんは 広い場所へ出て お散歩をしてきました! ものすごい勢いで 走ったかと思えば? 長いクシクシタイムをとって 身だしなみを整えていた 綺麗好きのハムスターズでした! ちょっと 休憩チューでちゅ 昨夜 日付けが変わる頃

                                                          『アカウント乗っ取り?と脱出ハムスター!追記版』
                                                        • SNS閲覧者のアカウント乗っ取り勝手に金借りた疑いで逮捕|NHK 関西のニュース

                                                          ネット上で発信力のあるインフルエンサーのSNSに、うそのキャンペーンの広告を掲載させ、それを見た人に消費者金融のアカウントを作らせて乗っ取り、勝手に金を引き出したとして、福岡市の22歳の男の容疑者が京都府警察本部に逮捕されました。 警察によりますと、調べに対し、「まったく身に覚えがない」と容疑を否認しているということです。 逮捕されたのは、福岡市に住む無職の勝田涼太郎容疑者(22)です。 警察によりますと、ことし5月、20代の女性の消費者金融のアカウントを使って勝手に金を借り、福岡市内のコンビニエンスストアのATMで現金20万円を引き出したとして不正アクセス禁止法違反と窃盗の疑いが持たれています。 捜査関係者によりますと、容疑者はまず、SNSのインスタグラムで14万人を超えるフォロワーがいる読者モデルの女性インフルエンサーに報酬を約束して「5万円がもらえるキャンペーンがある」などとするうそ

                                                            SNS閲覧者のアカウント乗っ取り勝手に金借りた疑いで逮捕|NHK 関西のニュース
                                                          • X、米国のiOSで「パスキー」サポート開始 SECのアカウント乗っ取り後に

                                                            Xでは9日、米証券取引委員会(SEC)の公式アカウントが乗っ取られ偽情報を投稿した。Xは10日、乗っ取りの原因はSIMスワップによるものだったと報告した。 SIMスワップは、2要素認証を設定していても、2つ目の認証要素をスマートフォンへのSMSにしている場合は回避できない攻撃だ。だが、パスキーを設定していれば防げる。 パスキーは既に、Google、Apple、Microsoft、Amazonなどが採用している。スマートフォンの指紋認証や「Face ID」などの生体認証、PIN、セキュリティキーのいずれかを使ってログインするというものだ。 米国のiOS以外でのサポートの予定については、本稿執筆現在発表されていない。 関連記事 X、米SECのアカウント侵害はSIMスワップによるものと説明 米証券取引委員会(SEC)のXの公式アカウントが乗っ取られ、ビットコインのETFを承認したと偽のポストをし

                                                              X、米国のiOSで「パスキー」サポート開始 SECのアカウント乗っ取り後に
                                                            • 愛知県選管のXアカウント乗っ取られる 海外ゲームキャラ画像に | 毎日新聞

                                                              愛知県選挙管理委員会は6日、運営するX(ツイッター)のアカウントが乗っ取られる被害に遭ったと発表した。アカウント名は「Treasure」になり、背景の画像も海外ゲームのキャラクターとみられる絵に差し替えられた。 県選管によると、6日午前7時ごろ、職員が乗っ取り被害に気付いた。Xのアイコンは県の選挙…

                                                                愛知県選管のXアカウント乗っ取られる 海外ゲームキャラ画像に | 毎日新聞
                                                              • ゼットリーン🐤 on X: "Steamでアカウント乗っ取りに遭った件について語ろうと思います。 二段階認証も突破されました。 詐欺に引っかかるやつなんてジジババくらいやろと思ってる人に是非読んで欲しいです。 僕自身、生身の人間から直接詐欺行為を受けたのは初めてで、 騙されていると気づくまで時間がかかりました。"

                                                                • 千葉の旧横芝光町観光協会、Xアカウント乗っ取られる 無関係の英文投稿相次ぐ 町は削除依頼 10年以上放置状態(千葉日報オンライン) - Yahoo!ニュース

                                                                  旧横芝光町観光協会(現横芝光町観光まちづくり協会)のX(旧ツイッター)アカウントが何者かに乗っ取られる被害に遭ったことが21日、分かった。同協会の事務局を務めていた町によると、アカウントは現在運用しておらず10年以上放置状態だった。町はログインに必要な情報が引き継ぎされていないことから対処できず、Xに削除対応を依頼している。 アカウントは2012年8月に町内の民俗芸能の行事「鬼来迎」を告知する投稿を最後に、発信が行われていなかった。ところが今月19日から、海外の暗号資産に関する情報とみられる英文の投稿が突如始まり、ネット上で乗っ取りを疑う声が相次いだ。町と無関係な投稿は21日正午までに約100件行われている。 町産業課によると、外部からの指摘が20日にあり把握。パスワードなどのログインに必要な情報が分からないため、21日午前10時過ぎ、Xのヘルプセンターの相談フォームから削除依頼を行い、現

                                                                    千葉の旧横芝光町観光協会、Xアカウント乗っ取られる 無関係の英文投稿相次ぐ 町は削除依頼 10年以上放置状態(千葉日報オンライン) - Yahoo!ニュース
                                                                  • ライブ配信中「アカウント乗っ取り」驚きの手口

                                                                    ライブ配信が人気だ。YouTube LIVE、17LIVE、Mirrativ、SHOWROOM、ふわっちなどの多くのライブ配信サービスがあり、毎日のように配信する配信者も多い。2020年のライブ配信市場規模は500億円とも言われている。 「ライブ配信中にSMS認証が表示されていたことに気づかなかった。気づいたら、ゲームアカウントが乗っ取られていた」 「投げ銭をしてくれるリスナーとDMしていたら勘違いされて、最寄り駅で待ち伏せされた。突然、配信者名を呼ばれてゾッとした」 一方、ライブ配信によって、このようにアカウントを乗っ取られたり、ストーカー被害につながる事例が増えている。ライブ配信で起きるリスクと対策について解説したい。 SMS認証悪用で不正にアカウント作成 安全のため、多要素認証を設定している人は多いだろう。たとえばID・パスワードに加えて、スマホへSMSで送信された認証番号を入力する

                                                                      ライブ配信中「アカウント乗っ取り」驚きの手口
                                                                    • 「わずか1分で乗っ取られ、1日で売買される」Twitterアカウント乗っ取り被害談

                                                                      醤油せんべい @showyousenbei49 <注意喚起!!> 3/7にツイッターアカウントの 乗っ取り被害に遭い、取り戻すのに 1か月以上かかりました。 1分で乗っ取られ、1日で売買される瞬間を 目撃してしまったので、漫画にまとめてみました。 フォロワー1万人越えの方、本当に 気を付けてください! (Mさんから掲載許可を頂きました) pic.twitter.com/ADLzlOqosC

                                                                        「わずか1分で乗っ取られ、1日で売買される」Twitterアカウント乗っ取り被害談
                                                                      • Palo Alto Networks Expedition に深刻な脆弱性、CISAが緊急警告 – 管理者アカウント乗っ取りのリスク - イノベトピア

                                                                        Palo Alto Networks Expedition に深刻な脆弱性、CISAが緊急警告 – 管理者アカウント乗っ取りのリスク Last Updated on 2024-11-09 08:47 by TaTsu 米国サイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は2024年11月7日(木)、Palo Alto Networks社のExpeditionに影響を与える重大な脆弱性(CVE-2024-5910)が積極的に悪用されていることを報告した。 この脆弱性の深刻度はCVSSスコア9.3で、Expeditionの全バージョン(1.2.92未満)に影響する。Expeditionは、CheckpointやCiscoなどのサードパーティベンダーからPalo Alto Networks製品への設定移行を容易にするツールである。 脆弱性の詳細: 発見者:Brian Hyse

                                                                          Palo Alto Networks Expedition に深刻な脆弱性、CISAが緊急警告 – 管理者アカウント乗っ取りのリスク - イノベトピア
                                                                        • ペット口実にLINEアカウント乗っ取り 外部SNS使った手口に注意

                                                                          ペットを口実にLINEアカウントを乗っ取る手口を確認したとして、LINEの公式Xアカウントが5月17日に注意を呼び掛けた。他のSNSで「かわいいと思うペットに投票してください」などとするDMを送信。偽のログイン画面に誘導し、認証情報を入力させるという。 ペットの選挙企画については、動物保護を手掛けるエイワ・インターナショナル(東京都中央区)が「みんなのワンちゃんグランプリ」を実施している。犬の動画を募り、視聴による広告収入などを犬の支援活動に使う取り組みだ。 グランプリの運営事務局も16日、同様の手口に注意喚起しており「投票の際にブラウザでGoogleアカウントにログインする必要があるが、LINEをはじめ各種SNSへのログインを誘導するようなことはない。また、DMで個別に投票を誘導するような活動も行なっていない」と呼び掛けている。 関連記事 Microsoftのマクロ遮断に攻撃側が対抗、防

                                                                            ペット口実にLINEアカウント乗っ取り 外部SNS使った手口に注意
                                                                          • いま休止はてなアカウント乗っ取りからのブクマスパムが増えてるのでしか..

                                                                            いま休止はてなアカウント乗っ取りからのブクマスパムが増えてるのでしかたがない ブクマされたとおもったらスパムだったってしょっちゅうある あと連日投稿している人にはそれは出ない 休止アカウントの復帰時のみ出る

                                                                              いま休止はてなアカウント乗っ取りからのブクマスパムが増えてるのでしか..
                                                                            • 旧横芝光町観光協会、Xアカウント乗っ取られる 無関係の英文投稿相次ぐ 町は削除依頼 10年以上放置状態

                                                                              旧横芝光町観光協会、Xアカウント乗っ取られる 無関係の英文投稿相次ぐ 町は削除依頼 10年以上放置状態

                                                                                旧横芝光町観光協会、Xアカウント乗っ取られる 無関係の英文投稿相次ぐ 町は削除依頼 10年以上放置状態
                                                                              • ZUN氏のXアカウント乗っ取り事件、最悪な展開を迎える→「X無能過ぎる…」「イーロンなんとかしてくれ」

                                                                                プラさん @planaria310 ずっとさとり様推し。 東方系の神絵にいいねとRTしまくるbot。最近は大体ロスワについて呟いてる。白秋戦玄冬戦満点、青春戦第2位。そろそろ引退して複霊勢に戻る。 あとは原神とかポケモンとかたまにゴ魔乙。 アイコンはわかめさん(@wakame_odoruyo)に描いていただきました。 プラさん @planaria310 神主「アカウント乗っ取られたので凍結してください」 Twitter「ん〜、気が向いたらやっとく〜」 神主「新しいアカウント作りました!」 Twitter「あ〜、そういえばZUNって人のアカウント凍結しなきゃ〜」バン 神主「」 乗っ取られ垢「暗号通貨に投資してください!」 無能すぎる 2024-09-27 21:28:17 リンク 東方Projectよもやまニュース (9月27日)新しいアカウントを作りました (旧記事タイトル:Xアカウント

                                                                                  ZUN氏のXアカウント乗っ取り事件、最悪な展開を迎える→「X無能過ぎる…」「イーロンなんとかしてくれ」
                                                                                • Hiroyuki Asou | 麻生裕之 on Twitter: "【ドコモのdアカウント乗っ取り被害について】 5月中旬にトータル15万円程度の被害に遭い警察と弁護士に相談。6月中旬には福岡県警サイバー犯罪対策室から捜査協力の依頼。福岡県下だけでも相当数な被害相談件数(現在も増加中)にも拘らずド… https://t.co/yfvS0opui2"

                                                                                  【ドコモのdアカウント乗っ取り被害について】 5月中旬にトータル15万円程度の被害に遭い警察と弁護士に相談。6月中旬には福岡県警サイバー犯罪対策室から捜査協力の依頼。福岡県下だけでも相当数な被害相談件数(現在も増加中)にも拘らずド… https://t.co/yfvS0opui2

                                                                                    Hiroyuki Asou | 麻生裕之 on Twitter: "【ドコモのdアカウント乗っ取り被害について】 5月中旬にトータル15万円程度の被害に遭い警察と弁護士に相談。6月中旬には福岡県警サイバー犯罪対策室から捜査協力の依頼。福岡県下だけでも相当数な被害相談件数(現在も増加中)にも拘らずド… https://t.co/yfvS0opui2"