セッションハイジャックとは?ログイン後の不正操作を防ぐ考え方
金融アプリ、決済アプリ、証券アプリ、ECアプリ、会員アプリでは、ログイン後に送金、決済、登録情報変更、出金先変更などの重要操作が行われます。 不正対策では、ID・パスワードやMFAによるログイン認証に注目しがちです。しか … 続きを読む
金融アプリ、決済アプリ、証券アプリ、ECアプリ、会員アプリでは、ログイン後に送金、決済、登録情報変更、出金先変更などの重要操作が行われます。 不正対策では、ID・パスワードやMFAによるログイン認証に注目しがちです。しか … 続きを読む
関西医科大学附属病院は2026年6月3日、患者約1,800人分の個人情報が保存されたUSBメモリを一時的に紛失していたと発表しました。 紛失したUSBメモリは数日後に発見・回収されており、現時点で情報の不正利用などの二次 … 続きを読む
Kyashは2026年6月4日、クレジットマスター攻撃による不正利用に注意するよう利用者へ呼び掛けました。同社は、アプリ内の利用履歴を定期的に確認し、身に覚えのない利用がないかをチェックするよう案内しています。 クレジッ … 続きを読む
金融アプリ、決済アプリ、証券アプリ、ECアプリでは、ログイン時にID・パスワードを入力し、必要に応じてOTPやSMS認証コードを入力します。 このような重要な入力画面を狙う攻撃のひとつが、「画面オーバーレイ攻撃」です。 … 続きを読む
金融アプリ、決済アプリ、証券アプリ、ECアプリ、会員アプリでは、ログイン時にID・パスワードを入力し、必要に応じてSMS認証コードやワンタイムパスワードを入力する場面があります。 このような入力情報を狙う代表的な脅威のひ … 続きを読む
藤田医科大学病院で患者情報漏えいの可能性 藤田医科大学病院は2026年6月3日、患者1365人分の個人情報が外部に漏えいした可能性があると発表しました。 同院の発表によると、勤務する看護師が院内規程に反して患者情報を個人 … 続きを読む
スマートフォンには、金融アプリ、決済アプリ、証券アプリ、ECアプリ、会員アプリ、メール、SMS、認証アプリなど、多くの重要情報が集まっています。 そのため、スマートフォンを狙う不正アプリやマルウェアの中には、端末内の情報 … 続きを読む
スマートフォンアプリは、銀行、証券、決済、EC、会員サービスなど、さまざまなサービスの入口になっています。 その一方で、正規アプリに見せかけた「偽アプリ」や、正規アプリを改ざんして再配布する「リパッケージアプリ」による被 … 続きを読む
銀行アプリ、証券アプリ、決済アプリ、送金アプリなど、スマートフォンを使った金融取引は日常的なものになりました。 一方で、金融サービスを狙う攻撃も高度化しています。フィッシングでID・パスワードを盗むだけでなく、スマートフ … 続きを読む
スマートフォンは、銀行、証券、決済、EC、会員サービスなど、日常的な金融取引の入口になっています。 その一方で、スマートフォンを狙うマルウェア、偽アプリ、フィッシング、認証情報の窃取、不正ログイン、不正送金といったリスク … 続きを読む