フィッシング対策協議会は4月10日、MyJCBを騙るフィッシングの報告を受けているとして、注意喚起を発表した。確認されたフィッシングメールの件名は、「MyJCB Express News 重要な通知となります [日付]」というもので、異常なアクティビティを検出したためJCBアカウントを停止したとして、IDとパスワードを再変更するよう、リンクをクリックさせようとする。なお、日本語に怪しい部分が多い。確認されているフィッシングサイトのURLは以下の通り。・サイトのURLhttps://jcb.●●●●.com4月10日16時現在、フィッシングサイトは稼働中であり、同協議会ではJPCERT/CCにサイト閉鎖のための調査を依頼している。また、類似のフィッシングサイトが公開される恐れもあるとして注意を呼びかけている。さらに、このようなフィッシングサイトにてMyJCB ID、MyJCB パスワード、カード番号、有効期限、お名前、生年月日、ご登録電話番号、セキュリティコード、ご希望の MyJCB パスワードなどを絶対に入力しないよう呼びかけている。
ManageEngine Desktop Central において FileStorage クラスにデシリアライズデータが注入可能な脆弱性(Scan Tech Report)2020.4.8 Wed 8:10