GoogleAuthenticaterのようなMFAアプリを入れてメールアドレスとパスワードとアプリの承認コードを入れるやつね パスキー認証も良いぞ
メールアドレスとパスワードだけの認証なんてもはやこの時代何のセキュリティにもならないからね
GoogleAuthenticaterのようなMFAアプリを入れてメールアドレスとパスワードとアプリの承認コードを入れるやつね パスキー認証も良いぞ
メールアドレスとパスワードだけの認証なんてもはやこの時代何のセキュリティにもならないからね
https://www.nikkei.com/article/DGXZQOUC043UB0U5A300C2000000/
https://www.nikkei.com/article/DGXZQOUC043UB0U5A300C2000000/
広告アカウントの管理者を狙う新たなキャンペーンが確認されました。攻撃者はChatGPT、Gemini、Claude、Perplexityを装った偽サイトを用意し、ブラウザ・イン・ザ・ブラウザ(BitB)攻撃でログイン認証情報と多要素認証(MFA)コードを盗み取ります。 研究者らによると、このフィッシング活動は、Met
広告アカウントの管理者を狙う新たなキャンペーンが確認されました。攻撃者はChatGPT、Gemini、Claude、Perplexityを装った偽サイトを用意し、ブラウザ・イン・ザ・ブラウザ(BitB)攻撃でログイン認証情報と多要素認証(MFA)コードを盗み取ります。 研究者らによると、このフィッシング活動は、Met
最近、迷惑メールのフィルタをすり抜けるものが出てきていて、
うっかりブラウザで開いてしまいました。
「あっ」と思ってすぐ閉じたのですが、履歴を見るとスクリプトが実行され、
裏でGoogleパスワードマネージャーが動いていた形跡が…。
MFAが有効だったおかげでパスワードは守られたようですが、
どのサイトにアカウントがあるかまでは漏れてしまったようです。
完全に油断していました。
最近、迷惑メールのフィルタをすり抜けるものが出てきていて、
うっかりブラウザで開いてしまいました。
「あっ」と思ってすぐ閉じたのですが、履歴を見るとスクリプトが実行され、
裏でGoogleパスワードマネージャーが動いていた形跡が…。
MFAが有効だったおかげでパスワードは守られたようですが、
どのサイトにアカウントがあるかまでは漏れてしまったようです。
完全に油断していました。
ログインはUser/Passなのにpasskeyのダイアログが出てくるのとかが増えて、MFAとしてsecurity key使いたいだけなのにステップが増えてる感じ
ログインはUser/Passなのにpasskeyのダイアログが出てくるのとかが増えて、MFAとしてsecurity key使いたいだけなのにステップが増えてる感じ
MFA付けてようが公式アプリと公式サイト以外で情報入力したらMFAも意味ない。
時々ハックされましたMFAが突破されたとか書く人が居るが、それは本人がセキュリティホールなだけ。
MFA付けてようが公式アプリと公式サイト以外で情報入力したらMFAも意味ない。
時々ハックされましたMFAが突破されたとか書く人が居るが、それは本人がセキュリティホールなだけ。
「Milk Dragon」は偽ECサイトとSNS上の特売情報を使い、決済情報を盗むマルウェアは、フォーム送信前であっても認証情報とMFAコードをリアルタイムで窃取するキャンペーンは66カ国の被害者を標的にし、信頼されたブランドや銀行を悪用したLegoやCalvin Kleinといった大手ブランドの商品を大幅に値引
「Milk Dragon」は偽ECサイトとSNS上の特売情報を使い、決済情報を盗むマルウェアは、フォーム送信前であっても認証情報とMFAコードをリアルタイムで窃取するキャンペーンは66カ国の被害者を標的にし、信頼されたブランドや銀行を悪用したLegoやCalvin Kleinといった大手ブランドの商品を大幅に値引
https://www.nikkei.com/article/DGXZQOUC07DCS0X00C24A2000000/
https://www.nikkei.com/article/DGXZQOUC07DCS0X00C24A2000000/
https://www.advertimes.com/20240425/article457857/
https://www.advertimes.com/20240425/article457857/
SBI証券のWebサイトほんとどうにかならんかな…昭和の温泉旅館みたいなとこに大半の財産預けてる気分。
SBI証券のWebサイトほんとどうにかならんかな…昭和の温泉旅館みたいなとこに大半の財産預けてる気分。
https://digiday.jp/agencies/media-briefing-buyers-say-the-mfa-panic-is-over-but-not-forgotten/
https://digiday.jp/agencies/media-briefing-buyers-say-the-mfa-panic-is-over-but-not-forgotten/
正確なサイト数は不明だが、スパイダーラボズは24年1月に251サイトを検知し、前年同月より3割強増えた。サイトを作る悪質業者が生成AIを悪用して量産している影響が大きいという"
https://www.nikkei.com/article/DGXZQOUC07DCS0X00C24A2000000/
正確なサイト数は不明だが、スパイダーラボズは24年1月に251サイトを検知し、前年同月より3割強増えた。サイトを作る悪質業者が生成AIを悪用して量産している影響が大きいという"
https://www.nikkei.com/article/DGXZQOUC07DCS0X00C24A2000000/
hb.homesha.co.jp/m/mfa248bb6d...
hb.homesha.co.jp/m/mfa248bb6d...
上記ページのロシア関連の箇所にも問題があると指摘されてるんだけど、ここは参照元というよりはロシア側の主張を間に受けて文章を記述されているという懸念みたい。
引用元のMFA Russiaはロシア外務省の公的なサイト。ただしロシア側が言ってることなので、そういう意味では中立的視点が欠けているとのこと。
上記ページのロシア関連の箇所にも問題があると指摘されてるんだけど、ここは参照元というよりはロシア側の主張を間に受けて文章を記述されているという懸念みたい。
引用元のMFA Russiaはロシア外務省の公的なサイト。ただしロシア側が言ってることなので、そういう意味では中立的視点が欠けているとのこと。