2024-11-20から1日間の記事一覧
【要点】 ◎不正に入手したセッションIDを使って正規のユーザーになりすまし、ユーザーとサーバー間のやりとりを乗っ取るサイバー攻撃 【辞書】 ◆セッションハイジャック (Wikipedia) https://ja.wikipedia.org/wiki/%E3%82%BB%E3%83%83%E3%82%B7%E3%83%A7%E3…
【ブログ】 ◆セッションハイジャックの仕組みから対策までわかりやすく解説 (Lanscope, 2024/11/20) https://www.lanscope.jp/blogs/cyber_attack_pfs_blog/20231225_17585/ 【関連まとめ記事】◆全体まとめ ◆攻撃手法 (まとめ) ◆セッションハイジャック (ま…
【訳】米国、サイバー犯罪集団「Scattered Spider」のメンバー5人を起訴 【要約】 米司法省は、サイバー犯罪集団「Scattered Spider」に関与した5人を起訴しました。このグループは、SMSフィッシングやソーシャルエンジニアリングを用いて認証情報を盗み、企…
【ニュース】 ◆VMware vCenter Server、9月修正パッチは不完全 - 脆弱性悪用を確認 (マイナビニュース, 2024/11/20 08:21) https://news.mynavi.jp/techplus/article/20241120-3067986/
【ニュース】 ◆学校更衣室「着替え動画」2万ファイル押収 ハンガー型カメラを駆使した盗撮の手口 (ITmedia, 2024/11/20 17:00) https://www.itmedia.co.jp/news/articles/2411/20/news205.html
【ニュース】 ◆ランサムウェア「フォボス」運営トップの露国籍男を訴追 米司法省、10カ国と共同捜査 (ITmedia, 2024/11/20 15:02) https://www.itmedia.co.jp/news/articles/2411/20/news182.html 【関連まとめ記事】◆全体まとめ ◆逮捕 / 補導 / 指名手配 / …