#phishing
36 posts-
newsDMARC通過する独自ドメインフィッシング急増 — 認証を通った正規メールでも止まらない
フィッシング対策協議会の2026年版レポートで、DMARC認証を正しく通過したフィッシングメールが急増していると判明。lookalikeド...
-
newsAI エージェントもフィッシングに引っかかる:上司なりすましメール 1 通で AWS 認証情報が流出
Varonis Threat Labs が、メール常駐型 AI エージェントが古典的フィッシング手口で AWS IAM キーや顧客データを平文で漏らすこ...
-
news法人口座を狙う「ボイスフィッシング」が巧妙化 — JC3 警告、OTP を声で読み上げさせる中継型手口
JC3 が法人口座狙いのボイスフィッシング被害の巧妙化を警告。SMS で偽サイトに誘導し、ワンタイムパスワードを電話で読み上げさ...
-
newsAIエージェントは偽の許可ボタンに従ってしまう — Varonis が OpenClaw 検証で示した新しい攻撃面
米Varonis が AI エージェント検査ツール OpenClaw で実証。ローカル PC を操るエージェントは偽サイトの許可ダイアログや HTML...
-
news藤田医科大学病院で患者1365人分が漏洩、私物PCがサポート詐欺被害
藤田医科大学病院で看護師の私物PCがサポート詐欺の被害に遭い、規定違反で持ち出された患者1365人分の氏名・病歴・手術情報など...
-
newsシャドー AI と"釣られる" AI エージェント──Okta が突きつける認証境界
シャドー AI に従業員が認証情報ごと渡し、AI エージェントはフィッシングに釣られる。Okta が同時に投げた 2 つの問題提起は、...
-
newsBooking.com 販売者アカウント乗っ取りで約900万円流出、宿泊客向けフィッシングも連鎖
Booking.com の販売者アカウントが不正アクセスを受け、振込先改ざんで約900万円が流出。同じ手口で国内ホテル経由の顧客向けフ...
-
news東京都「サイバーセキュリティ対策の極意」旧ドメインを第三者が取得、啓発側の自爆
中小企業向け啓発サイトを運営する東京都が、lg.jp 移行後に手放した cybersecurity-tokyo.jp を第三者が取得。サイバーセキュリ...
-
news偽サイト 103 万件 — つまようじメーカーまで悪用、SEO 汚染の自動化時代
警察庁が把握した実在企業を模した偽サイトは累計 103 万件超。大手だけでなく地方の中小企業まで標的になる「ブランド窃取」の...
-
news宮崎県の廃止ドメイン 2 件が第三者の手に — 自治体で連鎖する「ドロップドメイン狩り」
宮崎県が運用終了した2ドメインを第三者が再取得。直近2ヶ月で名古屋市・東海大・ロート製薬と続発する「廃止ドメイン狩り」の構...
-
news着手 6.6 万円・復旧 2.3 億円 — ランサムウェアが「持続可能ビジネス」化した 3,500 倍の非対称
Halcyon の 2026 年版レポートが示した攻撃 6.6 万円・復旧 2.3 億円の 3,500 倍格差。ランサムが「持続可能ビジネス」化した経...
-
news国内大学のSPF/DMARC適用率4.1%——なりすましメールの温床になる教育ドメイン
国内大学のうちSPFとDMARCを共に有効に設定しているのは14校(4.1%)に留まることが判明。教育ドメインがフィッシングの温床に...