アップルT2セキュリティチップに修正不能な脆弱性が発見。Macのパスワードを盗める?
[REF]:
https://japanese.engadget.com/apple-t2security-unfixable-023005148.html
ここ最近のMac製品に搭載されたT2セキュリティチップに、ルートアクセスを可能にする修復不可能な脆弱性があるとの報告が伝えられています。…
[REF]:
https://japanese.engadget.com/apple-t2security-unfixable-023005148.html
ここ最近のMac製品に搭載されたT2セキュリティチップに、ルートアクセスを可能にする修復不可能な脆弱性があるとの報告が伝えられています。…
[REF]:
https://www.itmedia.co.jp/news/articles/2009/28/news134.html
UQコミュニケーションズは、割賦契約の支払いが遅れたユーザーの信用情報を誤って登録していたと発表した。最大で1万2176人の割賦契約やクレジット契約に影響が及んだ可能性があるという。 格安スマホブランド「UQ mobi…
[REF]:
https://www.businessinsider.jp/post-221026
UQ mobileを展開するUQコミュニケーションズ(以下、UQ)は9月28日、信用情報を取り扱うCIC(シー・アイ・シー社)に対して、一部のユーザーの遅延(滞納)情報を誤って登録していたと発表した。…
[REF]:
https://unit42.paloaltonetworks.jp/emotet-thread-hijacking/
Emotetマルウェアをプッシュする悪意のあるスパム(マルスパム)は最も一般的な電子メールベース脅威で、若干数、これを追い上げる脅威は存在するものの、その数は他のマルウェアファミリを凌駕しています。…
[REF]:
https://forest.watch.impress.co.jp/docs/news/1278155.html
オープンソースのネットワークプロトコルアナライザー「Wireshark」の開発版「Wireshark 3.3.0」が、9月15日(協定世界時)にリリースされた。次期メジャーアップデートに搭載される予定の機能が先行テストされる。…
[REF]:
https://am7cinnamon.hatenablog.com/entry/how-to-phishhunt
お久しぶりです。 しなもんです。 本当は 8月にも記事を書こうと思っていたのですが達成できませんでした。 継続的に情報発信されている方はすごいなあと常々思っています。 さて、今年に入ってからフィッシングサイトの件数・報告数がすごい勢いで増加傾向にあることは当ブログにおいて何度か触れてきましたが、最近私も自力でフィッシングサイトを発見し、関連機関に通報することを始めましたので、やり方をご紹介します。 フィッシング対策協議会 2020/08 フィッシング報告状況より…
[REF]:
https://twitter.com/rironriron/status/1305816068733022208
攻撃対象の支店を決めたら、名…
[REF]:
https://piyolog.hatenadiary.jp/entry/2020/09/16/064653
2020年9月15日、ゆうちょ銀が提携するドコモ口座以外の電子決済サービスでも不正利用被害が発生していると総務大臣が明らかにしました。ここでは関連する情報をまとめます。 不正利用が発生した決済サービス 2020年9月15日時点で不正利用が判明している電子決済サービスは以下の通り。 決済サービス 被害総件数 被害総額 被害発生開始 被害判明銀行 ドコモ口座 143件 2676万円 不明 11銀行七十七銀、大垣共立銀、中国銀、紀陽銀、滋賀銀、東邦銀、鳥取銀、みちのく銀、イオン銀、ゆうちょ銀、第三銀 PayPay 17件 約141万円 2020年1月以降 ゆうちょ銀行 Kyash 4件 53万円 不……
[REF]:
https://japan.zdnet.com/article/35159600/
Microsoftは8月の月例パッチで、今までに同社に報告されたもののなかで最も深刻度の高い部類に入る脆弱性に対処した。この脆弱性が悪用された場合、企業ネットワーク上でドメインコントローラーとして機能している「Wi…
[REF]:
http://takagi-hiromitsu.jp/diary/20200914.html
■ テレフォンバンキングからのリバースブルートフォースによる暗証番号漏えいについて三井住友銀行に聞いた 先週から、「ドコモ口座不正引き出し事件」の原因として、被害の発生した銀行が4桁数字の暗証番号で認証処…