#social-engineering
23 posts-
newsAI生成フィッシング、クリック率54%で人間の熟練攻撃者と同水準に
Hoxhuntの最新調査で、AIが自動生成したフィッシングメールのクリック率が54%に達し、人間の熟練攻撃者による標的型メールと統計...
-
news「セキュリティ担当者」を騙る電話+偽SSOでMFA承認まで突破された事件
米セキュリティ企業ReliaQuestが、なりすまし電話とニセSSOページでMFA承認まで突破される攻撃を受けたと公表。デバイストラスト...
-
newsランサム感染の主因は脆弱性より「人」、AIが詐欺を後押し
米Proofpointの12カ国調査で、ランサム感染の主因は脆弱性より社会的な詐欺と判明。AIが攻撃の巧妙化を後押しし、身代金を支払っ...
-
news楽天ドライブ装う不審通知、24時間以内に2000ドル要求の脅迫文言
楽天ドライブから送信されたように見える不審なプッシュ通知が拡散し、24時間以内に2000ドルの支払いを要求する脅迫文言も確認さ...
-
news官公庁サイトの検索機能が投資詐欺の片棒に「サイト内検索スパム」の正体
警視庁が注意喚起した「サイト内検索スパム」は、信頼される官公庁・企業サイトの検索機能を悪用し、投資詐欺の宣伝文句を検索結...
-
newsはてな不正送金11.8億円 — 警察官なりすまし詐欺がMFAと社内承認を突破した手口
はてなで発生した約11.8億円の不正送金事件。警察官を騙る詐欺グループが経理部長を心理的に孤立させ、リモートデスクトップと二...
-
newsはてな11億円流出、報告書が暴いた手口 ── 偽警察電話とリモート操作アプリ
はてなが公開した特別調査委員会報告書で、経理部長が偽の警察官を名乗る詐欺グループに騙されリモート操作アプリを実行させられ...
-
newsAI音声クローンで"社長本人"になりすまし詐欺、法人被害は年45億円に
生成AIによる声紋クローンでボイスフィッシングが進化、2025年の法人被害は143件・約45億円に達した。専門家がわずか10秒の音声...
-
news「まるで人間」の音声AI「GPT-Live」— セキュリティ屋が警戒すべき理由
OpenAIの音声会話モデルGPT-Liveが「まるで人間」と話題に。新アーキテクチャで割り込みや間を再現した一方、ボイスBECや高精度...
-
news声優を狙った青バッジ贈り付け事案 — 善意のUIが攻撃ツールに転用されるとき
女性声優らに相次いだ X Premium の無断ギフト事案を分析。アカウント列挙・フィッシング布石・行動観察という3シナリオから、善...
-
newsカセットテープでハッカーを仕留めた男に、ミトニックが遺したポルシェ
FBI最重要指名手配ハッカーのケビン・ミトニックを逮捕に追い込んだ男性に、ミトニックはポルシェ911 Carrera 4 GTSを購入できる...
-
newsトレンドマイクロが追ったサポート詐欺165日間 — 1,338万通と「人事通知」型がさらす内部信頼の落とし穴
トレンドマイクロが2025年12月〜2026年5月の165日間で観測したサポート詐欺メールは1,338万通、誘導URLは33,000超。94%が.jp宛て...