YouTubeで“聞こえない音”を流し、スマホを遠隔操作する攻撃 音声アシスタント機能を悪用
[REF]:
https://www.itmedia.co.jp/news/articles/2303/29/news067.html
米テキサス大学サンアントニオ校と米コロラド大学コロラドスプリングス校に所属する研究者らは、スマートフォンやスマートスピーカーの音声アシスタント(Siri、Google Assistant、Alexa、Cortana)に対する不可聴攻撃を提案し…
[REF]:
https://www.itmedia.co.jp/news/articles/2303/29/news067.html
米テキサス大学サンアントニオ校と米コロラド大学コロラドスプリングス校に所属する研究者らは、スマートフォンやスマートスピーカーの音声アシスタント(Siri、Google Assistant、Alexa、Cortana)に対する不可聴攻撃を提案し…
[REF]:
https://slide.antaa.jp/article/view/d0de1bd8ea414420
今話題のChatGPTがPubMedで特定のキーワードを検索し、ヒットした論文の内容を要約して毎朝メールをしてくれる。 これら全てを自動化する仕組みを、誰でも10分で作成する方法についてスライドにしました。…
[REF]:
https://applech2.com/archives/20230324-orbstack-run-docker-and-linux-on-your-mac.html
Mac上に素早くDockerやLinuxマシンを作成&管理できる「OrbStack」がPublic Betaになったそうです。詳細は以下から。 Appleは2020年にリリースしたmacOS 11 Big Surから、開発者向けにより簡単にIntel/ARMベースのLinuxマシンをMac上に構…
[REF]:
https://piyolog.hatenadiary.jp/entry/2023/02/27/014257
昨年もナンバーポータビリティ悪用報道、関連事案か 当該事案との関連は不明だが、2022年10月に偽造免許証とナンバーポータビリティを使用した不正送金事案の被害が報じられていた。*4 携帯電話販売店に被害者になりす…
[REF]:
https://gblogs.cisco.com/jp/2019/01/talos-secureim/
2019年1月15日 エグゼクティブ サマリー インターネット誕生以来、メッセージング アプリケーションは常に存在していました。しかし最近、一部の国での集団的監視意識の高まりにより、エンドツーエンドで暗号化された「…
[REF]:
https://zenn.dev/tatsui/articles/1dff8410b7bdd7
はじめに インターネット上での不正なサイトに対する被害は年々増加しています。 特にフィッシングサイトは、誤って入力してしまうと個人情報の漏洩や財産の損失などの被害があります。 このようなフィッシングサイト…
[REF]:
https://eng-blog.iij.ad.jp/archives/17827
こんにちは、セキュリティ本部の森下です。 普段は情報分析基盤でセキュリティログの分析を行う傍ら、感染活動の動向を把握するためにマイニングマルウェアやIoTマルウェアを調べたりしています。…
[REF]:
https://gigazine.net/news/20230209-esxiargs-recover-ransomware-cisa/
アメリカのサイバーセキュリティ・社会基盤安全保障庁(CISA)が2023年2月8日に、ランサムウェア「ESXiArgs」の被害を受けた仮想マシンの復元用ツール「ESXiArgs-Recover」をリリースしました。ESXiArgsは2月上旬から世界的に猛威を振…
[REF]:
https://internet.watch.impress.co.jp/docs/column/shimizu/1473677.html
「一線」を越えた自宅サーバー管理者のあなたへ。よく使うルーターやサーバーを集めたダッシュボードを「Dashy」で作る…
[REF]:
https://www.mbsd.jp/research/20230201/whitepaper/
本図は世界で確認されてきた主なランサムウェア攻撃グループ(※1)のうち、「リブランド」を軸とした複合的視点による組織間の繋がりを図示したものである(※2)。 本Rev.2は、昨年2022年5月に公開し好評を頂いたRev….