
フィッシングメールに注意喚起、ISP情報漏えいの可能性受け
フィッシング対策協議会は、ISP情報漏えいの可能性を受け、認証情報を悪用したフィッシングメールに注意喚起。件名は「【重要】VISA力一ド ご利用制限のお知らせ」など。漏えい情報は売買され、パスワード変更や新アドレスへの移行を推奨。

フィッシング対策協議会は、ISP情報漏えいの可能性を受け、認証情報を悪用したフィッシングメールに注意喚起。件名は「【重要】VISA力一ド ご利用制限のお知らせ」など。漏えい情報は売買され、パスワード変更や新アドレスへの移行を推奨。

Google広告を悪用し、AI開発ツール利用者を偽ページへ誘導するマルウェア攻撃が確認された。macOSを標的とする情報窃取型マルウェア「MacSync」が配布され、アジア太平洋地域からのアクセスが多数確認されている。Anthropicは対策を実施済み。

AIブームを悪用したサイバー攻撃が急増。ChatGPT PlusやClaudeを騙るフィッシング、架空AIプラグインによるマルウェア配布、GitHub偽リポジトリでの拡散など手口は多様化。Microsoftは多要素認証や自動攻撃遮断などを推奨。

Crowdfunding giant CAMPFIRE announced that its GitHub account was compromised, potentially exposing up to 225,000 user records. The breach occurred due to an employee's GitHub credentials being inadvertently uploaded to a personal server and exploited by a third party.

攻撃者はQRコードをアスキーアート化し、DocuSign経由で機密文書共有を装いフィッシング詐欺を行う。画像ファイルではなく文字列で構成され、検知を回避する手口が確認された。Kasperskyはセキュアメールゲートウェイ導入と従業員教育を推奨。

UNC6671, also known as BlackFile, has intensified its vishing attacks since early 2026, targeting organizations in North America, the UK, and Australia. The group uses fake login pages and social engineering to steal credentials and exfiltrate data, demanding millions in ransom.