フィッシング対策協議会は11月12日、MyJCBを騙るフィッシングの報告を受けているとして、注意喚起を発表した。確認されたフィッシングメールは、クレジットカード口座が第三者により使用されていることを検知したため、口座を凍結したとして、IDとパスワードの再登録のためにログインさせようとする文面となっている。確認されたメールの件名は次の通り。・MyJCBカードダイレクトをご利用いただき、誠にありがとうございます・【重要】お客様の【MyJCBカード】が第三者に利用される恐れがあります。・【重要:必ずお読みください】・MyJCBカード 【重要:必ずお読みください】確認されているフィッシングサイトのURLは以下の通り。・サイトのURLhttps://www.●●●●-myjcb-mail.top/index/login/index.html11月12日11時現在、フィッシングサイトは稼働中であり、同協議会ではJPCERT/CCにサイト閉鎖のための調査を依頼している。また、類似のフィッシングサイトが公開される恐れもあるとして、注意を呼びかけている。さらに、このようなフィッシングサイトにてMyJCB ID、MyJCB パスワード、カード番号、有効期限、お名前、生年月日、ご登録電話番号、セキュリティコード、ご希望の MyJCB パスワードなどを絶対に入力しないよう呼びかけている。
Linux Kernel において ptrace_link 関数でのプロセスの認証情報処理の不備により管理者権限が奪取可能となる脆弱性(Scan Tech Report)2019.11.11 Mon 8:15
CrowdStrike社、航空技術を標的としたハッキング活動を報告 ほか ~ 2019 年 10 月のふりかえり [Scan PREMIUM Monthly Executive Summary]2019.11.6 Wed 9:15