アーバンリサーチECサイトで個人情報流出の恐れ|不正アクセス事例から利用者とEC事業者が確認すべきこと
アーバンリサーチ公式オンラインストアで過去に発生した不正アクセス事案では、会員情報の一部が外部に流出したおそれがあると公表されました。 流出した可能性がある情報には、氏名、住所、電話番号、メールアドレス、生年月日、性別、 … 続きを読む
アーバンリサーチ公式オンラインストアで過去に発生した不正アクセス事案では、会員情報の一部が外部に流出したおそれがあると公表されました。 流出した可能性がある情報には、氏名、住所、電話番号、メールアドレス、生年月日、性別、 … 続きを読む
ドットマネー不正アクセスで全サービス停止|ポイント交換サービスが確認すべきセキュリティ対策 サイバーエージェントが運営するポイント交換サービス「ドットマネー」で、同社システムへの不正アクセスが確認されました。 ドットマネ … 続きを読む
金融アプリ、決済アプリ、証券アプリ、会員アプリでは、ログイン、認証、送金、決済、本人確認、通信処理など、多くの重要な機能がモバイルアプリ上で動作しています。 こうしたアプリは、ユーザーに配布される以上、攻撃者の手元でも実 … 続きを読む
スマートフォンでは、ID、パスワード、認証コード、口座番号、カード番号、メールアドレス、電話番号などをコピーして、別のアプリや入力欄に貼り付けることがあります。 コピー&ペーストは便利な機能ですが、コピーした情報は一時的 … 続きを読む
金融アプリ、決済アプリ、証券アプリ、会員アプリでは、ログイン、認証、送金、決済、本人確認、通信処理など、多くの重要な処理がモバイルアプリ上で行われます。 これらの処理が、アプリの実行中に外部から監視・変更・迂回されると、 … 続きを読む
AIエージェントもフィッシングに引っかかる?OpenClaw検証から考える個人端末管理のリスク AIエージェントの活用が広がる中、「AIが業務を代行する時代」が現実になりつつあります。 メールの確認や資料作成、Web操作 … 続きを読む
スマートフォンアプリは、SMS、通知、位置情報、カメラ、マイク、連絡先、ストレージなど、端末内のさまざまな情報や機能へアクセスできます。 これらのアクセスは、通常はユーザーに便利な機能を提供するために使われます。たとえば … 続きを読む
写真販売サービス「はいチーズ!フォト」において、不正アクセスによる個人情報漏えいが確認されたと公表されました。 公式FAQでは、一時停止していた写真販売サービスについて、外部専門機関の助言のもと、原因経路の特定、システム … 続きを読む
金融アプリ、決済アプリ、証券アプリ、ECサイト、会員サービスでは、不正ログインやアカウント乗っ取りを防ぐために、ID・パスワード、SMS認証、OTP、多要素認証などが使われています。 しかし、すべてのログインや操作に同じ … 続きを読む
金融アプリ、決済アプリ、証券アプリ、ECサイト、会員サービスでは、ID・パスワード、OTP、SMS認証コード、端末情報などを使って本人確認を行います。 しかし、これらの認証情報が攻撃者に盗まれると、不正ログイン、アカウン … 続きを読む