タグ

613セキュリティと368犯罪に関するblackshadowのブックマーク (19)

  • AI大国中国で顔認証システムが突破され大金が奪われる(宮崎紀秀) - エキスパート - Yahoo!ニュース

    顔認証技術は日でも。写真は成田国際空港での搭乗手続き(2021年4月13日)(写真:つのだよしお/アフロ) いまやAI大国といえる中国だが、顔認証による人確認のシステムを導入していた銀行で、個人の口座から日円で900万円近くが騙し取られる事件が発生した。プライバシーを代償に安全を保証するはずの生体認証の技術さえも、決して完璧とは言えない証左として紹介したい。 “警官”から事件に関わっいるという電話が... 中国の銀行ではすでに人確認のための顔認証システムが広く導入されている。そんな中、この“顔認証突破”事件は起きた。詳細について「中国新聞週刊」が報じた内容として、中国の複数メディアが引用している。 被害者となったのは女性。彼女の元に、北京の警察官を名乗る人物から電話があったのは2021年6月19日の午前10時半だった。 電話の内容は、その女性のパスポートが中国東北地方、黒竜江省のハ

    AI大国中国で顔認証システムが突破され大金が奪われる(宮崎紀秀) - エキスパート - Yahoo!ニュース
    blackshadow
    blackshadow 2022/07/24
    ここまで用意周到にやられたらちょっとやそっとでは防げないな
  • ランサムウェア「LockBit 2.0」の脅威拡大、VPNからの侵入も

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます トレンドマイクロは、日海外でランサムウェア「LockBit 2.0」による脅威が拡大する恐れがあるとして注意を呼び掛けた。データの不正な暗号化と暴露の手口により、企業や組織に多額の身代金の支払いを要求する。 同社によると、LockBit 2.0は、ロシア語のアンダーグラウンドフォーラムで確認されているサイバー犯罪者グループが展開していると見られる。このグループは、ランサムウェアを使ったサイバー犯罪をサービスとして提供しており、6月の更新でLockBit 2.0を導入したとされる。旧バージョンのLockBitによる手口は、犯罪者グループがデータを窃取、暗号化して、被害者が身代金を支払わない場合にデータを暴露するものだったが、LockB

    ランサムウェア「LockBit 2.0」の脅威拡大、VPNからの侵入も
    blackshadow
    blackshadow 2021/08/28
    『LockBit 2.0は、ロシア語のアンダーグラウンドフォーラムで確認されているサイバー犯罪者グループが展開している』
  • LINEの「乗っ取り」被害に遭った人がその手口を詳細に公開 「しまったと思った瞬間アカウントが凍結された」 (ねとらぼ) - Yahoo!ニュース

    木村晃之さんがブログで公開した、LINEの乗っ取り手口が鮮やかで怖いと話題になっています。自らが乗っ取り被害にあった際のいきさつを解説したもので、「これは引っ掛かる」といった声が寄せられていました。 【画像:LINEを乗っ取られるまでの流れ】 ●乗っ取り手口 今回木村さんが乗っ取り被害にあった手口では、最初に友人のアカウントからFacebookのインスタントメッセージで連絡が来ました。かなり意外な気がしますが、木村さん自身もLINE詐欺はLINEのメッセージで来ると思っていたそうです。 友人のアカウントから届いたメッセージは「今忙しい?」「私のLINEが凍結されているから、コンタクトリストの中の何名の友達の携帯検証で凍結しないといけない」「電話番号を教えてくれる?」というもの。日語が少々怪しいところから分かる通り、この友人のアカウントはすでに業者に乗っ取られていました。 しかし、こ

    LINEの「乗っ取り」被害に遭った人がその手口を詳細に公開 「しまったと思った瞬間アカウントが凍結された」 (ねとらぼ) - Yahoo!ニュース
  • 善良な市民を名乗るハッキング会社がやらかした件で(山本一郎) - 個人 - Yahoo!ニュース

  • 0chiaki氏逮捕の考察 - nalilix’s diary

    この記事は考察記事です。 彼と過去に会話した内容から、なぜ身元がバレて逮捕をされたのかを考察しています。 基的に報道機関は一般人にも分かるように報道するため、ネットに強い人達には情報が少なく詳細を知りたいって方が多いと思ったので記事を書いてみることにしました。 考察の元となった情報源は言えません。信じるか信じないかはあなた次第です。 0chiaki氏のネット環境 彼の自宅にはネット回線がひかれてありません。 だったらどうやってネットにつないでいるかといったら、近くの無線LAN(FON)をタダ乗りしてネットに接続していました。 また、彼は普段使うOSにTails OSという、エドワード・スノーデンも使っていると言われている暗号化OSを利用していました。 このOSは、全ての通信がTor接続となり、またOS自体は暗号化され復号しないと中身が見れないという今あるOSの中では一番秘匿性の高いOSで

    0chiaki氏逮捕の考察 - nalilix’s diary
  • LINEで発生しているWeb Moneyを要求する不正ログインについてまとめてみた。 - piyolog

    2014年6月12日にLINEが発表した不正ログインに関連する情報をまとめます。 公式発表 LINE 他社サービスと同じパスワードを設定している皆様へパスワード変更のお願い 【未設定の方へ】パスワード変更とPINコード設定のお願い WebMoney 【重要】コミュニケーションアプリのなりすまし利用にご注意ください 注意喚起(警視庁) 無料通話アプリ等に対する不正アクセス事案の発生について (1) 被害状況 LINEのアカウントがのっとられる。 問合せ、被害件数等詳細については2014年6月13日現在調査中*1だったが、6月17日に被害件数が報じられている。 報道されている被害状況 不正ログイン被害件数 303アカウント(報道による) 問い合わせは413件が寄せられている(報道による) ログイン試行回数 公開・報道されていない ログイン試行日数 公開・報道されていない ログイン成功率 試行回

    LINEで発生しているWeb Moneyを要求する不正ログインについてまとめてみた。 - piyolog
  • 「LINE」アカウントの乗っ取り、詐欺被害の報告相次ぐ

    LINEユーザーのアカウントを何者かが乗っ取られ、振り込め詐欺のような被害にあったという報告が相次いでいるとして、LINEは6月16日、アプリ内で注意を呼び掛けた。他社から流出したパスワードを使った不正ログインとみている。 乗っ取ったアカウントから、そのユーザーの友人に対して「WebMoneyのプリペイドカードを買うのを手伝ってほしい」などのメッセージを送り、プリペイドカードをだまし取ろうとする被害がよく報告されているという。 同社に問い合わせがあった内容のうち、他社から流出したID・パスワードを使った不正ログインでアカウントが乗っ取られたとみられる事例が303件あったという。同社からのIDやパスワードの流出はないとしている。 アカウントが乗っ取られた場合、(1)友人に勝手にメッセージを送られる、(2)勝手に有料スタンプなどを購入される、(3)勝手にアカウントを削除される――などが起きる可

    「LINE」アカウントの乗っ取り、詐欺被害の報告相次ぐ
    blackshadow
    blackshadow 2014/06/20
    乗っ取ったアカウントからそのアカウントの友人にプリカの購入をさせようとする事例も報告されている
  • 国際捜査でデータ窃盗ウイルス摘発、12か国で100億円被害

    コンピューター・ウイルス「ゲームオーバー・ゼウス(Gameover Zeus)」に関連したサイバー犯罪や銀行詐欺などの罪で訴追されたエフゲニー・ミハイロビッチ・ボガチェフ(Evgeniy Mikhailovich Bogachev)容疑者。米連邦捜査局(FBI)提供(2014年6月2日提供)。(c)AFP/FBI/HANDOUT 【6月3日 AFP】高度なコンピューター・ウイルスを使って企業や消費者から100億円以上を盗み取った世界規模のハッカー組織が、国際捜査網によって解体された。米司法省が2日、発表した。 2011年9月に初めて出現したこのウイルス「ゲームオーバー・ゼウス(Gameover Zeus)」は、被害者らの銀行口座情報やその他の秘密情報を盗んでいた。 米連邦捜査局(FBI)の捜査チームによると、被害は12か国の50万~100万台のコンピューターに及び、ハッカーらはウイルスが構

    国際捜査でデータ窃盗ウイルス摘発、12か国で100億円被害
    blackshadow
    blackshadow 2014/06/08
    『高度なコンピューター・ウイルスを使って企業や消費者から100億円以上を盗み取った世界規模のハッカー組織が、国際捜査網によって解体された』
  • POS端末にサイバー攻撃 カード暗証番号盗難の危険 (産経新聞) - Yahoo!ニュース

    小売店や飲店などでクレジットカード決済や売り上げ記録のデータ管理に使われる「POS端末」を標的にしたサイバー攻撃が、国内で初めて確認されたことが7日、分かった。顧客が入力したカードの暗証番号を暗号化される前に盗み出す最新鋭ウイルスで、米国では昨年、大手スーパーの顧客情報が流出する事態に発展。飲店などでPOS端末が広く利用される日への初上陸を受け、関係者はセキュリティー対策の強化を訴えている。 ウイルス対策ソフト「ウイルスバスター」を開発・販売するソフト会社、トレンドマイクロが確認した。 POS端末は国内では百貨店やコンビニエンスストア、スーパー、飲店などのレジに設置され、年間13万台超が出荷されている。 トレンド社は今年1〜3月、国内のPOS端末のウイルス調査を実施したところ、端末内で顧客が入力したクレジットカードの暗証番号を盗むウイルス数件を検出した。暗証番号はPOS端末に

    POS端末にサイバー攻撃 カード暗証番号盗難の危険 (産経新聞) - Yahoo!ニュース
    blackshadow
    blackshadow 2014/06/08
    『暗証番号はPOS端末に入力されると瞬時に暗号化されるが、このウイルスは入力のタイミングを監視し、暗号化の直前に暗証番号を抜き取る』
  • スクエニ名乗る『フィッシングサイト』に釣られ早速登録してみた

    スクウェア・エニックスを名乗る業者がフィッシングサイトへ誘導し、IDやパスワードの個人情報を抜き取るというスパムが流行しているようです。手口としてはあたかもスクウェア・エニックスであるかのようなメールの内容で、 巧みな文言でフィッシングサイトへ誘い込み、あれよあれよという間に抜き取るというのだ。今回はあえて釣られて、登録をしてみたのでその一部始終を紹介したい。 写真(ツイッターより):http://twitpic.com/d16yd4 ツイッターの情報などによるとメールのタイトルは「スクエニメンバーズ」検証登録のご案内と書かれている。もちろんこれは一例に過ぎず、様々なパターンがあることを念頭に置きたい。しかもこれらメールは「【スクエニ メンバーズ】仮登録を受付けました⇒登録を完了させてください」などと家から届くメール内容と瓜二つでありタイトルだけでは判断しずらい。もちろん、迷惑メールと

    スクエニ名乗る『フィッシングサイト』に釣られ早速登録してみた
    blackshadow
    blackshadow 2014/01/18
    今日このフィッシングメールが来た件。ドメイン名がsecure.square-enix.com.j.zf-j.com に変わってたが文面とか完全に一致だったわ。
  • 国内でのオンライン銀行詐欺ツール検出数が過去最多--昨年比3.1倍に

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます トレンドマイクロは11月7日、2013年7~9月の第3四半期における世界のセキュリティ動向を分析した報告書を公開した。日では、オンライン銀行詐欺ツールの検出数が昨年同期比で約3.1倍に増加し、特に8月は過去最多の9282件と、国内外でネット詐欺行為が活発化しているという。 サイバー犯罪のトレンドとして海外では、8月にはオンライン銀行詐欺ツールの「ZBOTファミリー」が、スパムメールに添付された不正プログラムとして、全体の23%を占めた。スパムメールで拡散された最多の不正プログラムとなったとトレンドマイクロは説明する。 日では他にも、データの回復のために「身代金」を要求するマルウェア「ランサムウェア」の検出台数が8月に過去最多となり、

    国内でのオンライン銀行詐欺ツール検出数が過去最多--昨年比3.1倍に
  • 高2、県警HPに化学テロ予告…匿名化ソフトで : ニュース : 教育 : YOMIURI ONLINE(読売新聞)

    大阪、和歌山両府県警のホームページ(HP)などに殺害予告などを書き込んだとして、和歌山県警捜査1課と生活環境課は7日、同県田辺市内の高校2年の男子生徒(19)を脅迫や威力業務妨害などの疑いで書類送検したと発表した。 男子生徒は容疑を認めており、「(予告を)実行するつもりはなかった」と供述しているという。 発表によると、男子生徒は4月、自宅のパソコンを使って両府県警や県庁、県内にある中学校などのHPに、大阪市内の駅での化学テロや県警部長らの殺害予告を、6回にわたって書き込み、学校や警察の業務を妨害した疑い。 男子生徒は、海外の複数のサーバーを経由して通信経路を分かりにくくする匿名化ソフト「Tor(トーア)」を使っていたが、県警は通信履歴(ログ)などを調べて、割り出した。 「ログは数億行に及んだが、何とか経路をたどることができた」。ある捜査員は、摘発に至った経緯の一端を、そう振り返った。 T

    blackshadow
    blackshadow 2013/10/09
    『高校2年の男子生徒(19)』
  • オンライン銀行詐欺ツール「Citadel」日本で被害増加、国内で2万台以上の感染 

    blackshadow
    blackshadow 2013/07/25
    「日本での被害が96%以上を占めるオンライン銀行詐欺ツールによる攻撃」
  • 大手3銀行のネットバンクで偽の情報入力画面、原因はウイルス

    ゆうちょ銀行、三井住友銀行、三菱東京UFJ銀行の3銀行は2012年10月25日および10月26日、それぞれが提供するネットバンキングサービスにおいて、偽の情報入力画面が確認されているとして注意を呼びかけた。正規サイトへのログイン後に、暗証番号などの入力を要求するポップアップ画面が表示される。原因はウイルスだと考えられる。 今回確認された偽のポップアップ画面の目的は、ネットバンキングサービスの暗証番号などを盗むこと。正規のネットバンキングサービスにユーザーがログインした後、正規のWebページ上に、「アップデートのため」や「異常が発生したため」などとして、暗証番号などを入力させる画面が表示される(図)。 このポップアップ画面には、それぞれの銀行のロゴなども表示されるので、一見物のように思えるが、実際は偽物。入力した情報は第三者に送信されてしまう。 各銀行とも、偽の情報入力画面の原因はウイルス

    大手3銀行のネットバンクで偽の情報入力画面、原因はウイルス
    blackshadow
    blackshadow 2012/10/31
    ゆうちょ銀行、三井住友銀行、三菱東京UFJ銀行の顧客を標的とした、本物サイトに偽画面のポップアップを出させるウイルス。これは相当被害でてそうだ。
  • アップル、「Apple ID」パスワードリセット方法を見直しへ--Gizmodo元記者のハック被害を受けて

    AppleCare」の抜け道を突かれて、元Gizmodo記者であるMat Honan氏のデジタルプレゼンスのすべてがハックされたことを受けて、Appleはユーザーのデータが確実に保護されるように、ユーザーがアカウントパスワードをリセットできる方法を詳しく調べていると述べた。 すべては、米国時間8月3日にHonan氏が自身のTumblrブログにおいて、オンラインでの生活が破壊される原因となったさまざまな出来事について詳細に記したことから始まった。同氏のGoogleおよびTwitterのアカウントは削除され、同氏の「MacBook」と「iPad」、および「iPhone」のデータはすべて消去されたという。Honan氏は自身のアカウント、さらに同テクノロジブログの公式フィードがハックされた責任はAppleCareの技術者にあるとしている。 Honan氏は、どうしてそのようなことが起きたのかをブロ

    アップル、「Apple ID」パスワードリセット方法を見直しへ--Gizmodo元記者のハック被害を受けて
    blackshadow
    blackshadow 2012/08/08
    social hackに対する強度がザルだったのか
  • こんなところにも・・ATMに仕掛けられたスキマー -ぱるぷんてにゅーす

    こんなところにも・・ATMに仕掛けられたスキマー スキマーとは、読み取られたクレジットカードなどの情報を不正に記録・送信・中継する小型の装置。 クレジットカードをスキマーに挿入し磁気情報を読み取らせ、クレジットカードと同規格の新品のカード(生カード)に読み取ったクレジットカードの情報を書き込むことで、まったく同じものを作り出すというもの。 そんな恐ろしい装置スキマーは、ATMのこんなところに仕掛けられていました。 【PR】 とある一台のATM。スキマーはまだ装着していません。 そして、これが同ATMでスキマーを装着したもの。 そうです。カード挿入口の「あれ」がスキマーです。 先ほどとは別のATM。これが通常の状態です。 今度は挿入口に付いていたもの(察するにスキマー装着防止装置)を取り外しカードリーダーのような物を挿入しています。これはどうしろとっていうぐらいわからないですね・・。 さてス

    blackshadow
    blackshadow 2008/11/10
    何も知らない人間が初見で見抜くのは無理だろこれ
  • Tokyo Fuku-blog: 盗まれたラップトップに外部から接続、犯人の画像の撮影に成功

    ニューヨーク州ホワイトプレインズのある女性が、自宅から盗まれたマックに外部からアクセス、容疑者2名の姿を撮影し自力で事件を解決した。 事件が起きたのは4月27日。ルームシェアをしている3人が10時頃自宅のアパートに戻り、部屋の中が荒らされているのに気づいた。盗まれたのはラップトップ2台、液晶テレビ2台、iPod2台、ゲーム機やDVD、ゲームソフトなど5,000ドル相当。 警察によれば5月6日、アップルストアに勤務する被害者の一人の女性のもとに、友人から彼女のマックがネットに接続しているようだという連絡をうけた。彼女は別のマックからネットに接続,"Back to My Mac" を用い、盗まれたマックにログイン、カメラを使ってマックの前に座っていたEdmon Shahikian(23)やIan Frias(20)の姿の撮影に成功した。 2人の画像をルームメイトに見せたところ、2人は友人の知人

  • Expired

    Expired:掲載期限切れです この記事は,ロイター・ジャパンとの契約の掲載期限(30日間)を過ぎましたのでサーバから削除しました。 このページは20秒後にNews トップページに自動的に切り替わります。

  • ソーシャル・ネットワーキングを利用した犯罪、十代も被害者に | WIRED VISION

    ソーシャル・ネットワーキングを利用した犯罪、十代も被害者に 2006年2月 9日 コメント: トラックバック (0) AP通信 2006年02月09日 コネチカット州ニューヘブン発――『マイスペース・コム』のようなソーシャル・ネットワーキング・サイトでは、ティーンエージャーでも、スポーツを愛する心、写真にかける情熱、ハリウッドの新しいスターに夢中になる気持ちなどを共有できる相手を、世界中から見つけられる。しかし、関係当局によると、少年少女がこうしたオンライン環境でトラブルに巻き込まれるケースが増えているという。オンライン環境では、彼らが通う学校を突き止めたり、何に興味があるかを知ったり、人の写真をダウンロードしたり、メッセージを送ったりといったことが、不特定多数の人々にも瞬時にできるからだ。 コネチカット州の中心部にある都市、ミドルタウンの警察は、最近7人もの少女たちが、マイスペース・コ

  • 1