Skip to content

IoT OT Security News

  • Coming Soon
  • DevSecOps
  • CISA KEV
  • Ukraine
  • Log4j
  • About
IoT OT Security News

Tag: Account Takeover

Booking.com の OAuth 実装に脆弱性:Facebook アカウントを用いたログインに影響

API Security Flaw Found in Booking.com Allowed Full Account Takeover

2023/03/02 InfoSecurity — オンライン旅行会社 Booking.com が使用しているソーシャル・ログイン機能 Open Authorization (OAuth) の実装に、複数のセキュリティ上の欠陥があることが判明した。Salt Security が発見した脆弱性は、Facebook アカウントを用いて同サイトにログインしているユーザーに、影響が生じる可能性があるというものだ。

Continue reading “Booking.com の OAuth 実装に脆弱性:Facebook アカウントを用いたログインに影響”
Author AiototsecPosted on March 2, 2023March 15, 2023Categories authNauthZ, Literacy, Research, Vulnerability, _Cloud, _OpenSourceTags Account Takeover, ATO, AuthN AuthZ, Booking.com, Cloud, Facebook, Literacy, OAuth, Open Source, Research, Salt Security, Vulnerability

TikTok ハッキング:20億人分の情報流出を主張する BlueHornet ハッカー集団

TikTok Denies Data Breach Reportedly Exposing Over 2 Billion Users’ Information

2022/09/05 TheHackerNews — 人気のソーシャル・ビデオ・サービスの TikTok だが、安全が確保されないクラウド・サーバの侵害に成功したと主張するハッキング・グループについて、その報道内容を否定した。この ByteDance が所有する企業は The Hacker News に対して、「TikTok は、ユーザーのデータのプライバシーとセキュリティを最優先する。私たちのセキュリティ・チームは、それらの主張について調査を行ったが、セキュリティ違反の証拠は見つからなかった」と述べている。

Continue reading “TikTok ハッキング:20億人分の情報流出を主張する BlueHornet ハッカー集団”
Author AiototsecPosted on September 5, 2022September 13, 2022Categories Asia, authNauthZ, CyberAttack, LiteracyTags Account Takeover, AgainstTheWest, Alibaba Cloud, Asia, AuthN AuthZ, ByteDance, China, Cyber Attack, Literacy, Security Discovery, TikTok

FBI 警告:SIM スワップ攻撃の拡大により数百万ドルが盗み出された

FBI warns of criminals escalating SIM swap attacks to steal millions

2022/02/09 BleepingComputer — 米連邦捜査局 (FBI) によると、犯罪者たちは SIM スワップ攻撃をエスカレートさせ、被害者の電話番号を乗っ取ることで数百万ドルを盗み出しているという。2021年に FBI が Internet Crime Complaint Center (IC3) を通じて受け取った報告書によると、2018年以降の米国において、一般市民から寄せられた苦情の数と報告された被害額は約5倍に増加している。

Continue reading “FBI 警告:SIM スワップ攻撃の拡大により数百万ドルが盗み出された”
Author AiototsecPosted on February 9, 2022February 16, 2022Categories authNauthZ, CyberAttack, Scammer, _TelecomTags Account Takeover, ATO, FBI, IC3, Internet Crime Complaint Center, 2FA, MFA, SIM, SIM hijacking, SIM jacking, SIM splitting, SIM Swap, SIM Swapping, Subscriber Identity Module, T-Mobile, USA

暗号通貨を狙う進行中の攻撃について FBI が注意勧告

FBI warns cryptocurrency owners, exchanges of ongoing attacks

2021/07/09 BleepingComputer — 米連邦捜査局 (FBI) が、暗号通貨の所有者/取引所/第三者決済プラットフォームに対して、仮想資産を積極的に狙う脅威アクターの攻撃により、多額の金銭的損失につながる可能性があると警告している。この警告は、FBI が TLP:GREEN Private Industry Notification (PIN) を通じて行ったものであり、サイバー・セキュリティの専門家に対して、継続的な攻撃から適切に防御するために必要な情報の提供を目的としている。

Continue reading “暗号通貨を狙う進行中の攻撃について FBI が注意勧告”
Author AiototsecPosted on July 9, 2021September 3, 2021Categories CyberAttack, Scammer, _CryptCcurrency, _MobileTags Account Takeover, ATO, CryptoCurrency, Cyber Attack, FBI, Mobile, Scammer, SIM hijacking, SIM jacking, SIM splitting, SIM Swap, SIM Swapping, T-Mobile

Categories Dropdown

  • Twitter
  • Facebook
March 2023
M T W T F S S
 12345
6789101112
13141516171819
20212223242526
2728293031  
« Feb    

Categories

API APT Asia authNauthZ BruteForce BugBounty CyberAttack DarkWeb DataBreach DataLeak DDoS DoubleExtortion ExploitCode Inventory Literacy MageCartAttack Malware Outage ParadigmShift PenetrationTest Privacy Protection RaaS Ransomware RAT Research Resilience Scammer SocialEngineering SupplyChainAttack TTP Vulnerability WateringHoleAttack Zero Trust _AI/ML _CDN _Cloud _Contianer _CryptCcurrency _Defence _Education _Finance _Government _HealthCare _Human _ICS _IDS/IPS _Industry _Infrastructure _Mobile _OpenSource _PLC _Regulation _Retail _RTOS _Space _Statistics _Storage _Telecom _Transportation

Twitter

My Tweets

Archives

  • March 2023 (55)
  • February 2023 (118)
  • January 2023 (138)
  • December 2022 (106)
  • November 2022 (114)
  • October 2022 (120)
  • September 2022 (118)
  • August 2022 (133)
  • July 2022 (97)
  • June 2022 (117)
  • May 2022 (94)
  • April 2022 (112)
  • March 2022 (132)
  • February 2022 (105)
  • January 2022 (128)
  • December 2021 (111)
  • November 2021 (100)
  • October 2021 (110)
  • September 2021 (131)
  • August 2021 (105)
  • July 2021 (105)
  • June 2021 (103)
  • May 2021 (72)
  • April 2021 (58)

Top Posts & Pages

  • ChatGPT に企業データを投げ込むという行為:潜在的なリスクについて考えよう
  • Tencent 傘下の Tuya に圧力:中国データセキュリティ法と米大統領令の狭間で
  • Google Calendar にフィッシング・ブロック機能が追加:悪意の招待を締め出せ
  • Signal ユーザー 1900人分の電話番号が流出:Twilio データ侵害の影響
  • PyPI に仕込まれた悪意の Python ライブラリ 10件:認証情報や個人情報などを窃取
  • Google Calendar に新たなブロック機能:フィッシング防止のために設定
  • Windows の脆弱性 CVE-2023-21752 の悪用を確認:直ちに パッチ適用を!
  • Juniper Junos OS の深刻な脆弱性が FIX:ファイアウォール/ルーター/スイッチで RCE
  • 7-zip のセキュリティが強化:インターネットからのファイルに Mark-of-the-Web 識別子を付与
  • NordVPN の Meshnet が無償で開放:誰もが簡単にプライベート・トンネルを作れる時代に

Categories

  • API (119)
  • APT (240)
  • Asia (176)
  • authNauthZ (251)
  • BruteForce (23)
  • BugBounty (41)
  • CyberAttack (1,279)
  • DarkWeb (139)
  • DataBreach (258)
  • DataLeak (121)
  • DDoS (94)
  • DoubleExtortion (15)
  • ExploitCode (227)
  • Inventory (105)
  • Literacy (1,487)
  • MageCartAttack (9)
  • Malware (684)
  • Outage (54)
  • ParadigmShift (151)
  • PenetrationTest (19)
  • Privacy (135)
  • Protection (364)
  • RaaS (88)
  • Ransomware (433)
  • RAT (207)
  • Research (663)
  • Resilience (22)
  • Scammer (261)
  • SocialEngineering (7)
  • SupplyChainAttack (168)
  • TTP (334)
  • Vulnerability (1,034)
  • WateringHoleAttack (3)
  • Zero Trust (75)
  • _AI/ML (20)
  • _CDN (4)
  • _Cloud (162)
  • _Contianer (27)
  • _CryptCcurrency (39)
  • _Defence (120)
  • _Education (6)
  • _Finance (100)
  • _Government (531)
  • _HealthCare (43)
  • _Human (21)
  • _ICS (60)
  • _IDS/IPS (88)
  • _Industry (174)
  • _Infrastructure (104)
  • _Mobile (71)
  • _OpenSource (274)
  • _PLC (33)
  • _Regulation (96)
  • _Retail (27)
  • _RTOS (5)
  • _Space (15)
  • _Statistics (188)
  • _Storage (32)
  • _Telecom (44)
  • _Transportation (39)
  • Coming Soon
  • DevSecOps
  • CISA KEV
  • Ukraine
  • Log4j
  • About
IoT OT Security News Blog at WordPress.com.
  • Follow Following
    • IoT OT Security News
    • Join 107 other followers
    • Already have a WordPress.com account? Log in now.
    • IoT OT Security News
    • Customize
    • Follow Following
    • Sign up
    • Log in
    • Report this content
    • View site in Reader
    • Manage subscriptions
    • Collapse this bar