www.st.ryukoku.ac.jp 2日前

実在するセキュリティ担当者を装った電話がかかってくる攻撃についてまとめてみた

セキュリティホールmemoの2026年8月28日分。実在のセキュリティ担当者を装って電話をかける新手のソーシャルエンジニアリング攻撃事例をpiyologがまとめた記事のほか、Apache Tomcat・OpenSSL・NSDの脆弱性情報、英国発電施設や米国水道インフラへのサイバー攻撃、OpenAI・Anthropic・GoogleによるAIサイバー攻撃防御の共同声明、RustパッケージのビルドDIサプライチェーン改ざん事案などを紹介している。

セキュリティホールmemoの2026年8月28日分。実在のセキュリティ担当者を装って電話をかける新手のソーシャルエンジニアリング攻撃事例をpiyologがまとめた記事のほか、Apache Tomcat・OpenSSL・NSDの脆弱性情報、英国発電施設や米国水道インフラへのサイバー攻撃、OpenAI・Anthropic・GoogleによるAIサイバー攻撃防御の共同声明、RustパッケージのビルドDIサプライチェーン改ざん事案などを紹介している。
↗ 元記事を開く
piyolog.hatenadiary.jp 4日前

実在するセキュリティ担当者を装った電話がかかってくる攻撃についてまとめてみた

セキュリティ企業ReliaQuestが、実在の担当者を装い偽SSOページへ誘導する電話攻撃を受けたと公表。従業員1名の認証情報とプッシュ承認が窃取されたが、デバイストラスト制御により業務システムへの到達は阻止された。ShinyHuntersが関与を主張し恐喝サイトに同社を掲載したが、実データの流出は確認されていない。

セキュリティ企業ReliaQuestが、実在の担当者を装い偽SSOページへ誘導する電話攻撃を受けたと公表。従業員1名の認証情報とプッシュ承認が窃取されたが、デバイストラスト制御により業務システムへの到達は阻止された。ShinyHuntersが関与を主張し恐喝サイトに同社を掲載したが、実データの流出は確認されていない。
↗ 元記事を開く