AI音声を悪用するPhaaS「AnonyMousKIT」、盗難Appleデバイスの所有者を標的に サイバーセキュリティ研究者は、盗難・紛失したAppleデバイスのアクティベーションロック解除を目的とするフィ […]
TikTok報酬を装う詐欺サイト、現金化を餌にアプリ導入や金融情報の入力を誘導 TikTokの報酬プログラムを装い、ユーザーにアプリのインストールや金融情報の入力などを促す詐欺サイトが確認されている。これら […]
招待サービスを装ったフィッシング攻撃が増加 パーティーの招待状を装ったフィッシングメールが増加している。攻撃者はPunchbowl、Greenvelope、Paperless Post、Eviteなどの著名 […]
「Adult TikTok」検索を悪用した詐欺サイト、個人情報の入力やアプリ導入を誘導 最近、「Adult TikTok」という検索ワードを悪用し、ユーザーを詐欺サイトへ誘導する手口が確認されている。これら […]
キャプティブポータルを悪用したAiTM攻撃 Microsoftは、ロシア対外情報庁(SVR)に関連する脅威グループ「Storm-2945」が、ホテルや会議施設などで提供される公衆Wi-Fiを悪用し、マルウェ […]
PhaaS終息後も続くAiTM攻撃 2026年7月、フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Kratos」は公式にサービスを終了したものの、その技術やインフラの特徴は依然としてMic […]
北朝鮮系「BlueNoroff」、偽のビデオ会議招待でTelegramアカウントを悪用 北朝鮮系サイバー攻撃グループ「BlueNoroff」は、乗っ取ったTelegramアカウントを悪用し、偽のZoomやM […]
「10,800無料CP」を装ったAiTMフィッシング Call of Duty Mobileのプレイヤーを狙い、「無料CP(Call of Dutyポイント)」の配布を装ったフィッシングキャンペーンが確認さ […]
Appleサポートや銀行を装い、認証情報や金融情報の入力を誘導 Appleユーザーを狙い、FaceTimeを悪用した詐欺が確認されている。攻撃者はAppleサポートや金融機関の担当者を装ってFaceTime […]
デバイスコード認証とMFAを悪用、SharePointから情報を窃取 データ窃取グループHelixが、SharePoint環境を標的とした攻撃で企業データを窃取していることが確認された。同グループは、音声フ […]
偽研究機関を装ったメールで侵入、AnyDesk設定情報を外部へ送信 航空宇宙産業を標的としたスピアフィッシングキャンペーンが確認された。攻撃者は、ロシアの研究機関VNIIRを装い、航空宇宙関連の請求書を装っ […]
ロシア情報機関、SignalとWhatsAppを悪用しウクライナや西側諸国を標的に ウクライナ保安庁(SSU)は米連邦捜査局(FBI)との共同調査により、ロシア情報機関が組織的なメッセージングアプリのアカウント乗っ取りキ […]
OpenAI公式メールを悪用した巧妙なフィッシング攻撃を確認 OpenAIのメールシステムを悪用したフィッシング攻撃が確認され、企業の従業員を標的とする新たな手口として警戒が強まっている。英国のセキュリティ企業Push […]
Browser-in-the-Middle手法を実装したBluekitフィッシングキット Bluekitフィッシングプラットフォームにおいて、Browser-in-the-Middle(BitM)手法を利用した攻撃機能が […]
Malwarebytesを装うサブスクリプション詐欺を確認 2026年6月、Malwarebytesを装ったサブスクリプション更新詐欺が確認された。調査によると、攻撃者はフィッシングメールやテクニカルサポート詐欺を利用し […]
英国、16歳未満対象のSNS利用禁止計画を発表 英国政府は、キア・スターマー首相を通じて、16歳未満の青少年によるソーシャルメディア利用を禁止する計画を発表した。対象にはSnapchat、TikTok、Instagram […]
Zoom通知メール悪用、コンテンツ注入型フィッシングを確認 Cofense Intelligenceは、正規サービスの通知メールに悪意のある内容を挿入する「コンテンツ注入型フィッシング」手法を確認したと報告している。この […]
Microsoft 365狙うBiTBフィッシング、偽OAuthウィンドウ悪用 最近確認されたBrowser-in-the-Browser(BiTB)フィッシング攻撃では、偽のOAuthログインウィンドウを利用してMic […]
Kali365フィッシング、OktaとMAX Messenger標的活動を確認 Kali365と呼ばれるPhishing-as-a-Service(PhaaS)プラットフォームが、Microsoft 365関連の認証情報 […]
VaultJacking攻撃、Google Password Manager標的手法を確認 VaultJackingと呼ばれるフィッシング手法に関する研究が公開され、Google Password Manager(GPM […]
LinkedInフィッシングでAdobeインフラ悪用、認証情報窃取活動を確認 LinkedInを装ったフィッシングメールを利用し、Adobe関連インフラを経由した認証情報窃取活動が確認されている。本件では、LinkedI […]
TronLink偽装Chrome拡張機能による認証情報窃取 TronLinkウォレット利用者を標的としたフィッシング活動において、偽のChrome拡張機能を利用した認証情報窃取事例が確認されている。本件はSlowMist […]
Vercel AI利用によるフィッシングページ生成 AI生成機能を利用したフィッシングページ作成事例において、Vercelの「v0.dev」が利用されているケースが確認されている。本機能では、テキスト入力を基にWebペー […]
Vidar Stealer配布とClickFix攻撃手法 オーストラリアサイバーセキュリティセンター(ACSC)は、Vidar Stealerを配布するClickFix攻撃について注意喚起を行っている。本キャンペーンでは […]
CallPhantom詐欺アプリ、Google Playで730万回配布 Androidユーザーを標的とした「CallPhantom」関連アプリが、Google Play上で約730万回ダウンロードされた後に削除された。 […]
正規インフラ悪用によるフィッシング手法 Guardian Labsの分析により、Facebookアカウントを標的としたフィッシング作戦「AccountDumpling」が確認されている。本キャンペーンでは、Google […]
税務通知を装ったフィッシング攻撃とマルウェア配布 インドの税務シーズンに合わせたフィッシングキャンペーンにおいて、所得税通知書を装ったメールが配布されている。偽の評価通知や税務違反警告を用い、受信者にファイルのダウンロー […]
ClickFix変種、Windowsネイティブツールによる実行手法 ClickFix攻撃の新たな変種では、PowerShellの代わりにcmdkeyやregsvr32などのWindows標準ユーティリティを利用した実行手 […]
Claude偽装サイトによるフィッシング手法 生成AIサービス「Claude」を装った偽サイトが、検索広告を通じてユーザーを誘導する事例が確認されている。サイトは公式ダウンロードページを模倣した構成となっており、悪性コー […]
iCloudフィッシングメール詐欺、Appleユーザー標的 Appleユーザーを対象としたiCloudフィッシングメールが確認されている。メールにはストレージ容量超過やアカウント制限を装った内容が含まれ、悪意あるリンクへ […]
Pudgy Worldを装うフィッシングサイト、暗号資産ウォレットを標的 暗号資産ユーザーを狙ったフィッシング攻撃が確認されている。攻撃者は、Pudgy PenguinsのNFTゲーム「Pudgy World」を装った偽 […]
Microsoft Teamsを悪用したビッシング攻撃、企業ネットワーク侵害の実態 2025年11月、攻撃者がMicrosoft Teamsを通じてボイスフィッシング(ビッシング)を行い、企業ネットワークに侵入した事例が […]
新たなフィッシング手法の出現 LiveChatを悪用したフィッシング攻撃が確認されている。攻撃者はSaaS型の顧客サポートプラットフォームであるLiveChatを通じてユーザーに接触し、AmazonやPayPalなどのブ […]
AiTMフィッシングとタイポドメインを利用したAWSアカウント奪取の試み サイバー犯罪者が、AiTM(Adversary-in-the-Middle)型フィッシングツールとタイポドメインを組み合わせ、AWSアカウントを狙 […]
Claude Codeのインストールページを装った情報窃取の試み 攻撃者が、人気の開発ツールであるClaude Codeのインストールページを装い、情報窃取型マルウェアを配布していることが確認された。主な目的は、パスワー […]
疑わしい添付ファイルから始まるフィッシング攻撃 最近、「New PO 500PCS.pdf.hTM」というファイルがメールで配布されていることが確認された。一見すると購入注文書のPDFのように見えるが、実際にはHTMLフ […]
Microsoft Entraアカウントを狙うフィッシング攻撃、OAuth悪用の手口を確認 Microsoft Entraアカウントを標的とするフィッシングキャンペーンが確認された。製造業や技術関連企業、金融機関などが主 […]
Apple・PayPalを装ったメール詐欺事例 最近、Apple や PayPal のブランドを装った詐欺メールが確認されている。攻撃者は、正規のメール認証方式であるDKIM(DomainKeys Identified […]
Microsoft Exchange Onlineでフィッシング検知不具合 Microsoft Exchange Online において、フィッシング検知機能の不具合が発生していたことが明らかになった。Microsoft […]
Google Firebaseを悪用したフィッシングキャンペーンの実態 最近、フィッシング攻撃者が Google Firebase の無料アカウントを悪用し、セキュリティフィルターを回避する手法が確認されている。攻撃者は […]
AIフィッシングキット「InboxPrime AI」の脅威 AIを基盤とするフィッシングキット InboxPrime AI が、サイバーセキュリティ分野で注目を集めている。本キットは2025年10月に初めて確認され、実在 […]
Facebook広告を悪用した技術サポート詐欺の拡散 最近、Facebook の広告機能を悪用し、米国の利用者を標的とした**技術サポート詐欺(TSS)**が拡散している。 攻撃者はFacebookの有料広告枠を利用し、 […]
心理的脆弱性を悪用したボイスメールフィッシング攻撃 2026年1月、新たなソーシャルエンジニアリング型キャンペーンが確認され、オンラインセキュリティに対する深刻な脅威となっている。 攻撃者は偽のボイスメール通知を用いて利 […]
グローバルユーザーを狙ったクラウドストレージ決済詐欺キャンペーンが拡散 最近、クラウドストレージサービスを悪用した大規模なフィッシング詐欺キャンペーンが、世界的に急速な拡散を見せている。 確認された事例では、攻撃者がメー […]
フィッシング攻撃、BitB手法で巧妙に偽装 近年、サイバー犯罪者は、Facebookユーザーのアカウント情報を窃取する目的で、「ブラウザー・イン・ザ・ブラウザー(Browser-in-the-Browser、BitB)」 […]
北朝鮮のAPTがQRコードフィッシングで新たなセキュリティ脅威を提起 最近、北朝鮮と関連するハッカーグループ「Kimsuky」が新たな戦術を採用し、セキュリティコミュニティの警戒を強めている。同グループはフィッシングメー […]
ロシア関連ハッカーグループによる新たな攻撃手法 ロシアと関連があるとされるハッカーグループ UAC-0184 は、ウクライナの軍事機関および政府機関を標的としたフィッシングキャンペーンを展開している。同グループは、メッセ […]
ニュージーランドで医療データ流出の可能性 ニュージーランドのオンライン患者向け医療ポータル Manage My Health を巡り、大規模なデータ流出の可能性が浮上している。本件では、10万人を超える患者情報が侵害され […]
iPhone紛失後を狙うフィッシング詐欺が横行 iPhoneを紛失すると大きなストレスを感じますが、それを悪用したフィッシング詐欺が増えています。詐欺師たちはAppleを装って、紛失したiPhoneが見つかったというメッ […]
国際詐欺ネットワーク摘発 世界193か国の約430万人のカード所有者を対象にした大規模なクレジットカード詐欺ネットワークが、国際協力を通じて摘発されました。この詐欺組織は『Operation Chargeback』と名付 […]
ニューヨークの住民を対象にした新たなフィッシング攻撃が最近確認されました。「インフレーションリファンド」というテーマで行われたこのスミッシングキャンペーンでは、テキストメッセージを通じて個人情報を盗み取ろうとしています。 […]
FBI IC3ウェブサイトを装ったスプーフィング詐欺の危険性について 最近、FBIはインターネット犯罪報告センター(IC3)のウェブサイトを装ったスプーフィング詐欺について警告を発表しました。サイバー犯罪者たちはIC3サ […]
SlopAds詐欺キャンペーンの発見 最近、「SlopAds」と呼ばれる大規模なAndroid広告詐欺作戦が、224個の悪質なアプリケーションを通じて1日に23億件の広告リクエストを生成していたことが明らかになりました。 […]
セキュリティメディア「Bleeping Computer」によると、新たなフィッシングキャンペーンが発見されたそうです。ワード文書を活用して検知技術を回避するという新しい戦略が目立つキャンペーンです。ワード文書の「ファイ […]
セキュリティメディア「Security Week」によると、ロシアのハッカーがスピアフィッシング攻撃で複数の国々と産業にわたって100個あまりの組織を攻略しているそうです。これはMSからの警告であり、背後には「 ミッドナ […]
セキュリティメディア「HackRead」によると、最近アメリカで話題となっている巨大台風「ミルトン(Milton)」がフィッシング攻撃者の餌として活用されているそうです。アメリカ連邦非常管理局(FEMA)が現場の救助計画 […]
セキュリティメディア「HackRead」によると、スペイン語を駆使する者を狙う新たなフィッシングキャンペーンが見つかったそうです。攻撃者の目的は「 AgentTesla 」というリモートアクセスマルウェアを配布すると分析 […]
セキュリティメディア「Bleeping Computer」によると、世界的に有名なゲームの一つである「 マインスイーパー 」がサイバー攻撃に活用されているそうです。最近には、アメリカとヨーロッパの金融組織にマルウェアを隠 […]
セキュリティメディアの「Security Affairs」によると、サイバー攻撃者が人工知能(AI)技術を活用して偽の請求書を作成し、金融詐欺とBEC攻撃を仕掛けているそうです。このようなこと自体は新しいニュースではあり […]
セキュリティメディア「Bleeping Computer」によると、F5社の BIG-IP になりすましたフィッシングキャンペーンが流行し始めたそうです。攻撃者たちは「BIG-IPでゼロデイ脆弱性が発見されたので、早急に […]
セキュリティブログ「Security Affairs」によると、QRコードを活用した大規模フィッシングキャンペーンがエネルギ分野を狙って今進んでいるそうです。
外国セキュリティメディアの「Bleeping Computer」によると、サイバーセキュリティツールを無料で提供するという偽の広告とサイトを通じて違法的な個人情報収集が行われているそうです。