lynx   »   [go: up one dir, main page]

タグ

securityに関するnarwhalのブックマーク (399)

  • 「サブスクが無料になる裏ワザ」と言ってPowerShellのコマンドを打たせる手口がTikTokなどで流れてくるらしい、子供とPC共有は危険かも

    嶋田大貴 @shimariso 「サブスクが無料になる裏ワザ」とか言ってPowerShellのコマンド打たせる手口があるのか。脳がシンプルな人たちをカモる方法はシンプルイズベストやな。 2025-06-02 10:13:09 嶋田大貴 @shimariso 昔から人の素朴さに付け入る騙しの手口自体はあったのだけど、ブラクラにしろHDD消去にしろ暴露ウィルスにしろ嫌がらせや愉快犯の類に過ぎなかったのが、今これの後ろにいるのはガチの犯罪者で、彼らにとっては金銭的な利益を目的としたビジネスであるというところが決定的に違います。 x.com/shimariso/stat… 2025-06-03 10:08:57

    「サブスクが無料になる裏ワザ」と言ってPowerShellのコマンドを打たせる手口がTikTokなどで流れてくるらしい、子供とPC共有は危険かも
  • 証券口座乗っ取り、中国から不正アクセスか 警視庁が捜査開始 - 日本経済新聞

    証券会社の顧客口座が乗っ取られた問題で、不正アクセスの発信元は中国だった疑いが強いことが30日、複数の関係者への取材で分かった。盗んだ顧客の認証情報を悪用し、国外から遠隔操作で株式を勝手に売買したとみられる。警視庁は不正アクセス禁止法違反容疑で捜査を始めた。発信元の情報を分析し、犯罪組織の特定をめざす。証券口座の乗っ取りはこれまで17社で発覚し、不正な売買は合計で3000億円を超える。株価の不

    証券口座乗っ取り、中国から不正アクセスか 警視庁が捜査開始 - 日本経済新聞
    narwhal
    narwhal 2025/05/31
    汚いなさすがチンクランダーきたない
  • 乗っ取られた証券口座、闇サイトに14万件 ダークウェブで売買か:朝日新聞

    証券口座の乗っ取り問題をめぐり、匿名性が高いネット空間「ダークウェブ」上の闇サイトなどに、日の証券口座のID・パスワードといった認証情報が少なくとも約14万件掲載されていたことが、セキュリティー会…

    乗っ取られた証券口座、闇サイトに14万件 ダークウェブで売買か:朝日新聞
  • 日本を標的にした詐欺メール急増 4月は世界の8割以上占める | NHK

    を標的にした詐欺メールが急増し、4月は、世界で確認されたうちの8割以上を占めていたことがセキュリティー会社の調査で分かりました。とくに証券会社になりすました詐欺メールが増えているということで、注意が必要です。 アメリカセキュリティー会社「プルーフポイント」によりますと、日の利用者を標的に、偽サイトに誘導して個人情報をだまし取ろうとする詐欺メールが去年12月ごろから増え始め、ことしに入って急増しているということです。 この会社はメールのセキュリティー対策を手がけていて、4月の1か月間に、世界で確認したおよそ6億件の詐欺メールを分析すると、83.6%が日を標的にしたものだったということです。 とくに、証券会社になりすましたメールが多く確認されていて、利用者の証券口座にログインするためのIDやパスワードなどをだまし取ろうとしているということです。 国内の証券会社では、ことしに入って利用

    日本を標的にした詐欺メール急増 4月は世界の8割以上占める | NHK
    narwhal
    narwhal 2025/05/20
    日本は食い物にされている。外国からのメールに関税をかけよう(トランプ並みの感想)
  • 相次ぐ証券口座乗っ取り 被害者のパソコン解析で分かったこと | NHK | WEB特集

    証券口座を乗っ取られ、株を勝手に売買される被害が急増している。 不正な取り引きによる売買はこの4か月で3000億円を超えた。 なぜ被害が拡大しているのか。 NHKは今回デジタル調査を行う会社と共同で、「デジタルフォレンジック」という技術を使って被害者のパソコンを解析。 そこから見えてきたのは、従来のパスワードだけでは、資産を守ることが難しくなってきている実態だった。

    相次ぐ証券口座乗っ取り 被害者のパソコン解析で分かったこと | NHK | WEB特集
    narwhal
    narwhal 2025/05/20
    はぁ?被害者に対策を求めることはセカンドフィッシング。自衛は不可能。自衛を求めることは無意味で有害。フィッシンガーは檻に入れておけという話だよ。
  • JR東海のスマートEXにログインできず連絡したら、1月に約20万円の不正利用でアカウントをロックされ、JRからは不正利用やアカウントを止めたという連絡は届いていない上、発券された後だから、本人か他人の利用については判別できずに払い戻しは不可という話

    スキヤキ🇹🇭 ⇄ suki yaki 🇯🇵 @Thai__Suki タイの地縛霊に堕ちた帰国を受け入れられない元バンコク駐在員。タイ国内巡りをしながらAmazingThailand を探しています🇯🇵🇹🇭 スキヤキ🇹🇭 ⇄ suki yaki 🇯🇵 @Thai__Suki 【悲報】昨日JR東海のスマートEXにログインできず連絡したら1月に不正利用があったからアカウントをロックしたとのこと。 確認したら20万円くらい不正請求をされてた。JRからは不正利用やアカウントを止めたという連絡は一切届いていないし、不正利用だとしてもJR東海としては発券された後だから、人か他人の利用については判別できやいから払い戻しは不可とのこと。 1/10前後はタイにいたから発券できるわけないのよ。それでもJR東海はマニュアル対応。 おそらくハッカーたちは不正にログインして、予約時に人に

    JR東海のスマートEXにログインできず連絡したら、1月に約20万円の不正利用でアカウントをロックされ、JRからは不正利用やアカウントを止めたという連絡は届いていない上、発券された後だから、本人か他人の利用については判別できずに払い戻しは不可という話
  • トランプ氏、カタールから受領の高級機を大統領専用機として使用か 倫理的・法的な懸念

    大統領専用機から降機するトランプ米大統領=4日、メリーランド州/Saul Loeb/AFP via Getty Images (CNN) トランプ米政権はカタール王室から高級機ボーイング747―8を受け取り、改修を加え、同氏の2期目在任中に大統領専用機(エアフォースワン)として使用する予定であることが分かった。合意に詳しい2人の関係者がCNNに明らかにした。 この発表は数日以内に行われる見込み。トランプ氏は今週、2期目で初めてとなる外遊を予定しており、カタール首都ドーハにも立ち寄る。 同機の金額を考えれば、今回の動きには前例がなく、倫理的および法的に重大な問題を引き起こしている。 カタール当局者は、この機体は実質的にカタール国防省から米国防総省への贈与であり、個人的な取引ではなく政府間の取引だと述べた。国防総省は受領後、同機にセキュリティー機能などの改修を施す予定。 関係者1人がCNNに語

    トランプ氏、カタールから受領の高級機を大統領専用機として使用か 倫理的・法的な懸念
  • 野村証やSMBC日興などでも不正取引、顧客口座の乗っ取り被害拡大

    楽天証券やSBI証券で顧客のログインパスワードなどが第三者に取得され、不正な取引が行われた問題について、野村証券やSMBC日興証券などでも同様の取引が確認されたことが5日、分かった。証券各社は投資家に対してセキュリティーの強化や不審なメールに対して注意を呼びかけている。 野村証は4日、「野村証券を装い、偽メールでフィッシングサイトに誘導し、口座番号やパスワードなどを盗む事案が当社において急増している」とした上で、「その後、当該お客さまのオンラインサービス上で保有される有価証券の売買等が実施される不正な取引も確認された」とウェブサイトで発表した。 同証広報担当者によると、3月25日に顧客からの申し出を受け、翌日からウェブ上などを通して注意喚起を呼びかけているという。 SMBC日興も4月4日、「現在、フィッシング詐欺等によるものとみられる不正なログインや取引が当社で確認されている」とウェブ上で

    野村証やSMBC日興などでも不正取引、顧客口座の乗っ取り被害拡大
  • クレジットカード不正利用 被害額555億円で過去最悪 | NHK

    去年1年間のクレジットカードの不正利用による被害額は555億円で過去最悪となり、業界団体では、人認証の強化を加盟店に呼びかけるなど、対策を進めることにしています。 日クレジット協会によりますと、去年1年間のクレジットカードの不正利用の被害額は555億円にのぼり、前の年より15億円増えて、1997年に統計を取り始めてから最も多くなりました。 このうち、不正に入手したカード番号が使われる「番号の盗用」による被害が全体の92.5%を占めています。 原因の一つとして、企業や公的機関になりすましたメールで偽サイトに誘導し、カード番号などをだまし取る「フィッシング詐欺」の横行があるということです。 不正利用をめぐっては「イオンカード」を発行するイオンフィナンシャルサービスも、3月13日に去年春以降の被害額が99億円になったと発表しています。 被害者は数万人にのぼり、フィッシング詐欺でだまし取った情

    クレジットカード不正利用 被害額555億円で過去最悪 | NHK
  • 楽天証券が緊急の注意喚起--「ただちに追加認証を設定し、資産の保全を図って」

    楽天証券は3月21日夜、ユーザー向けに緊急の注意喚起を実施した。ただちにログイン追加認証サービス(二要素認証)を設定し、自身の資産保全を図るよう呼びかけている。 ログイン追加認証サービスは、楽天証券の「マイメニュー>セキュリティ設定>ログイン追加認証」から設定できる。 楽天証券によると、楽天証券を装ったフィッシング詐欺により、ログインIDとパスワード、および取引暗証番号が盗用される事態が多発しているという。 ログイン追加認証サービスを設定することで、仮にフィッシングサイトが存在しても、ID・パスワード等の認証情報を盗まれるリスクが軽減されるという。また、取引暗証番号は株式の注文や各種変更の際に必要となる事はあるが、ログインIDとパスワードの入力直後に求められることはないとしている。 さらに、「楽天証券を装う電子メールを経由した不正取引被害が急増している」として、あわせて注意喚起している。

    楽天証券が緊急の注意喚起--「ただちに追加認証を設定し、資産の保全を図って」
  • クレジットカード不正利用、過去最悪555億円 番号盗用止まらず - 日本経済新聞

    クレジットカードの不正利用を巡る2024年の被害額は前年比2.6%増の555億円に上り、過去最悪を更新した。インターネットバンキングの不正送金被害も86億円と高水準で推移している。カードや口座の情報を偽サイトで盗み取る「フィッシング」に歯止めがかかっていない。警察庁は偽サイトの判別に生成AI人工知能)を導入する。警察庁は13日、インターネットが絡む犯罪の被害状況をまとめたサイバー空間の脅威情

    クレジットカード不正利用、過去最悪555億円 番号盗用止まらず - 日本経済新聞
  • みずほ銀行 “行員 貸金庫から数千万円盗む 6年前に懲戒解雇” | NHK

    みずほ銀行は、支店に勤めていた行員が貸金庫から顧客の現金あわせて数千万円を盗んでいたとして、6年前に懲戒解雇の処分にしていたと発表しました。 貸金庫から金品を盗む不祥事は、三菱UFJ銀行などでも明らかになっていて、金融業界の信頼が揺らぐ事態となっています。 みずほ銀行の発表によりますと、2019年に支店の貸金庫から2人の顧客の現金合わせて数千万円が盗まれたことが明らかになり、当時、この支店に勤めていた行員が盗んだことを認めたということです。 銀行は盗みが明らかになってすぐにこの行員を懲戒解雇の処分にし、金融庁に報告するとともに再発防止策を講じたとしていますが、こうした内容についてこれまで公表していませんでした。 公表をしなかった理由について、銀行は「被害の訴えをいただいたお客さまと個別に協議し、解決していたことも踏まえ公表は実施していなかった」と説明しています。 みずほ銀行は1月から貸金庫

    みずほ銀行 “行員 貸金庫から数千万円盗む 6年前に懲戒解雇” | NHK
    narwhal
    narwhal 2025/02/18
    かかる悪事の発生を抑止するため、貸金庫の契約者がブービートラップを仕込んで盗賊を仕留めることを合法化しよう。
  • 「岩屋外務大臣」を襲った“重大事件” 議員宿舎に「見知らぬ女性が侵入」…一歩間違えば“命の危険”も(デイリー新潮) - Yahoo!ニュース

    「衆議院赤坂議員宿舎」といえば、東京都港区赤坂に聳え立つ、地下2階、地上28階の高層集合住宅だ。日の政界を代表するVIPが多数生活する「議員宿舎」で、そのセキュリティ体制を根から見直さざるを得ない“事件”が発生していた。 【衝撃】岩屋外務大臣の部屋に見知らぬ女性の侵入を許してしまった赤坂議員宿舎の姿 「実は、赤坂宿舎で暮らす議員の部屋に何者かが“侵入”していたことが発覚した。しかも、被害に遭ったのは、石破内閣の重要閣僚・岩屋毅外務大臣の自室だったのです」 そう打ち明けるのはさる政府関係者である。 赤坂宿舎はかつて同地にあった旧宿舎の老朽化に伴って建て替えの機運が高まり、建設が進められて2007年に完成。国会議事堂にも程近く、衆院議員人やその親族が数多く住んでいる。日有数の好立地でありながら3LDKで15万円以下という家賃の安さも有名で、国会議員の好待遇の象徴として扱われることも多い

    「岩屋外務大臣」を襲った“重大事件” 議員宿舎に「見知らぬ女性が侵入」…一歩間違えば“命の危険”も(デイリー新潮) - Yahoo!ニュース
    narwhal
    narwhal 2025/01/31
    くノ一の攻撃から閣僚を守るため、山手線の内側を女人禁制にしよう。
  • 夫が交通事故に遭い、2ヶ月くらい全身麻酔下にあった。 その間、開頭手術が..

    夫が交通事故に遭い、2ヶ月くらい全身麻酔下にあった。 その間、開頭手術があったり、気管切開の手術があったりした。 「重度の脳挫傷のため、元通りには戻らない。何か障害が残る。意識も戻らないかもしれない。」 と、医師に言われた。 そんな中、期限が切れる自動車保険の担当者は、更新させようと度々電話をかけてくるし、 スマホのパスワードがわからないから何がどうなってるか確認できないのに、 アプリ以外では手続きできませんと、こちらの状況を説明しても繰り返すばかりの会社がいくつも。 まともに対応してくれたのは三井住友カードだけ。 タイムスカーシェアと楽天モバイルは当にひどかった。 彼らの言うことに従えば、夫が目が覚めて、手続きできるようになるまで、解約さえできない。 毎月、料金を払い続けろというのだ。 目が覚めるのも、意識がもどるのも、いつになるかわからないと説明しても、アプリにログインの話を繰り返す

    夫が交通事故に遭い、2ヶ月くらい全身麻酔下にあった。 その間、開頭手術が..
    narwhal
    narwhal 2025/01/30
    妻を騙る不審者から契約者を守ろうとしたのであろう。
  • 「大英博物館が大混乱」先週解雇されたIT請負業者が報復措置で大英博物館に不法侵入し、当館システムのいくつかを金曜日にシャットダウン

    リンク the Guardian British Museum forced to partly close after alleged IT attack by former employee A recently dismissed contractor shut down several systems before being arrested, the museum said 4 users リンク www.bbc.com British Museum hit by alleged IT attack by ex-worker The museum says capacity is limited, with members and those who already hold tickets given priority. 1 user リンク My London Arrest

    「大英博物館が大混乱」先週解雇されたIT請負業者が報復措置で大英博物館に不法侵入し、当館システムのいくつかを金曜日にシャットダウン
  • マイナ保険証読み取るアプリに不具合 投薬情報が同意なく共有 | NHK

    訪問診療などの際に患者の「マイナ保険証」を読み取ることで過去の診療記録が取得できる医療用のアプリに不具合が見つかり、37人分の投薬情報が、人の同意を得ないまま医療機関などで共有できる状態になっていたことが分かりました。 不具合があったのは、厚生労働省の外郭団体「社会保険診療報酬支払基金」などが去年10月から管理・配信している医療用のアプリです。 団体によりますと、タブレットなどの端末にインストールされたこのアプリに、患者の「マイナ保険証」を読み込ませれば、過去の診療記録が取得できます。 主に訪問診療の際に活用されていて、医師などが端末上のアプリの画面に表示されるボタンを患者にタップしてもらって同意を得たうえで、記録を確認しています。 しかし今回、37人分の患者の投薬情報が、人の同意を得ていないのに医療機関などで共有できる状態になっていたことが分かりました。 去年12月、アプリを使った事

    マイナ保険証読み取るアプリに不具合 投薬情報が同意なく共有 | NHK
    narwhal
    narwhal 2025/01/23
    これはひどい。
  • クレジットカードの「自筆サインで本人確認」、3月末で原則廃止

    クレジットカードの利用時における人確認方法として一般的だった「手書きサイン」が2025年3月末で廃止される。以降はPIN(暗証番号)の入力が原則となる。 この方針は、日クレジット協会(JCCA)が公表した「クレジットカードセキュリティガイドライン」に基づくもので、クレジットカード業界全体でのセキュリティ強化を目的としている。 具体的には、カード決済時に店頭での端末操作などで暗証番号の入力をスキップし、サインで人確認する「PINバイパス」は、2025年3月末をもって原則廃止となる。以降は暗証番号を入力をせず、サインで人確認する方法は利用できない。 クレジットカードに暗証番号を設定していない場合、3月までに設定を済ませる必要がある。そのため各カード会社は、設定を済ませていないユーザーに対して、暗証番号の設定を呼びかけている。 今回の仕様変更で影響が出る例の1つが、高級レストランなどで

    クレジットカードの「自筆サインで本人確認」、3月末で原則廃止
  • 三菱UFJ銀行 貸金庫から金品窃取の行員 複数先で盗品売却か | NHK

    三菱UFJ銀行の行員が貸金庫から顧客の金品十数億円相当を盗み取っていた事件で、行員が貸金庫から盗んだ貴金属などを複数の買い取り店に持ち込み、売却していたことが、捜査関係者への取材でわかりました。警視庁は売却で得た金を投資に回すなどしていたとみて調べています。 三菱UFJ銀行では、練馬支店や玉川支店で支店長代理などの管理職の立場にあった40代の女性行員が、支店の貸金庫を無断で開けて顧客の金品を盗み取っていたことが明らかになりました。 支店が管理していた「予備鍵」と呼ばれるスペアキーが使われ、銀行は被害にあった人が少なくともおよそ60人、被害額は時価にして十数億円にのぼると説明し、11月行員を懲戒解雇しています。 警視庁は窃盗事件として捜査を進めていますが、行員が貸金庫にあった「金塊」や「腕時計」などを都内の複数の買い取り店や質屋に繰り返し持ち込み、売却していたことが、捜査関係者への取材でわか

    三菱UFJ銀行 貸金庫から金品窃取の行員 複数先で盗品売却か | NHK
    narwhal
    narwhal 2024/12/30
    「三菱UFJ銀行では、練馬支店や玉川支店で支店長代理などの管理職の立場にあった40代の女性行員が、支店の貸金庫を無断で開けて顧客の金品を盗み取っていたことが明らかになりました」
  • Amazonさん!どうやって暗証番号解除して入れたのか教えてください…→同じ経験がある人が集まる「勝手に開けて入れたらあかん」の声も

    ういろー😬🦷 @Uiroh758 @tamagotoroyaki 玄関前で置き配指定してるのに、これうちもやられた。Amazonカスタマーに何度も苦情入れてるけど一向に改善されないから、置き配やめたよ。お互いのために置き配してたんだけど、まぁしゃー無し。 2024-11-30 22:18:56 みんと @wan_mint__ @tamagotoroyaki 私もありました…結構複雑に回すタイプのやつなのにピッタリハマっててしばらくの間怖かったです( ˙-˙)Amazonに問い合わせしたら委託だからどうやって開けたか確認するって言われまして…なんか嫌がらせされたら怖いので遠慮しちゃいました… 2024-11-30 20:19:53

    Amazonさん!どうやって暗証番号解除して入れたのか教えてください…→同じ経験がある人が集まる「勝手に開けて入れたらあかん」の声も
  • 秋篠宮家の“迷い”に疲弊する宮内庁職員の嘆き…筑波大まで通うのか宿舎に入るのかで異なる警備問題|秋篠宮家の学校選び

    「世間の厳しい目はあっても、宮内庁内では東大のほうが良かったとの声が出ている」と話すのは同庁OB。悠仁さまの進学先が筑波大に決まった結果、スタッフたちの労力や費用は数倍にも跳ね上がると予想されている。 その一番の原因は警備問題だ。キャンパス内の学生宿舎に入るのか、秋篠宮邸のある赤坂御用地から通うのかによって、体制は大きく変わってくる。 「宿舎なら安全性の確保はそれほど難しくない。宮内庁としてもそう期待する向きは多いのですが、秋篠宮家は迷われているようで、いまだ結論は出ていない。紀子さまは悠仁さまが赤坂から離れることを望んでいないようですが」(OB) 通う場合は通常なら電車とバスを乗り継いでいくことになるが、「現実には難しく、クルマでの送迎になる」(同)とみられている。常磐自動車道経由で約75キロ。スムーズにいっても往復3時間以上はかかる。 「宮内庁、皇宮警察、警視庁、千葉県警、茨城県警が共

    秋篠宮家の“迷い”に疲弊する宮内庁職員の嘆き…筑波大まで通うのか宿舎に入るのかで異なる警備問題|秋篠宮家の学校選び
    narwhal
    narwhal 2024/12/21
    「世間の厳しい目はあっても、宮内庁内では東大のほうが良かったとの声が出ている」
Лучший частный хостинг