日本語版
最新ニュース
世界

GoogleはGmailの警告を確認します。今すぐパスワードを使用しています

Gmailは攻撃を受けていますGetty Imagesを介したNurphoto 更新:4月19日に再発行され、この最新の攻撃の追加報道と、ユーザーが2つの重要なGoogleアカウントの推奨事項に従うよう警告しました。 ああ、またか。 Googleは、プラットフォーム内の固有の脆弱性を不正なソーシャルエンジニアリングと組み合わせたGmailユーザーに対する別の攻撃を確認しました。最終的な結果は、見出しとバイラルソーシャルメディアの投稿の突風と、それに続く緊急のプラットフォームの更新です。 Googleのセキュリティ警告は明確です。ユーザーはパスワードの使用を停止する必要があります。 この最新の攻撃は泡立っています x そして多くの 暗号アウトレット 犠牲者はイーサリアム開発者でした。ニック・ジョンソンは、「非常に洗練されたフィッシング攻撃の標的を絞った」と言います。これは、「Googleのインフラストラクチャの脆弱性を活用し、それを修正することを拒否したことで、それをもっと見る可能性が高い」と言います。 forbesdeleteこれらの2つの単語を見れば、携帯電話のすべてのテキストzak doffman 攻撃は、Googleアカウントの召喚状が提供されていることをジョンソンに警告する正当なGoogleアドレスからの電子メールから始まりました。 「これは有効で署名された電子メールです」とジョンソンは言います。「[email protected]から送信。DKIMの署名チェックに合格し、Gmailは警告なしに表示します。 これは賢いことであり、技術的には攻撃者は、Googleから正しくタイトルのGoogle電子メールを自分自身に送信する方法を活用しました。しかし、目的はより単純です。本物を模倣する資格のフィッシングページ。 「このクラスのターゲット攻撃を知っています」とGoogleは今です 確認済み 「そして、先週の保護を展開しています。これらの保護はまもなく完全に展開され、虐待のためにこの道を閉鎖します。その間、ユーザーは2要素認証とパスキーを採用することを奨励します。 それがすべて重要です。 2因子認証(2FA)が有効になっている場合でも、特にその2FAがSMSベースである場合でも、パスワードの使用を停止してアカウントにアクセスします。ログインとパスワードをあきらめてから、SMSコードがデバイスに入るときにバイパスまたは盗むようにするのは簡単すぎるようになりました。自分のデバイスでパスワードと2FAコードを使用して攻撃者を停止することは何もありません。 それらを止めるのはパスキーです。これは独自の物理デバイスにリンクされており、Googleアカウントのロックを解除するにはデバイスセキュリティが必要です。つまり、攻撃者がデバイスを持っていない場合、ログインできません。 Googleはパスワードを完全に削除する限りまだ進んでいませんが、これはMicrosoftが述べた意図であるため、パスワードを使用してサインインしないことを知っています。 この最新の攻撃の巧妙さは、ここ数ヶ月で見た他の人に追加されたものは、アカウントのセキュリティを更新することで簡単に妨害されます。これらの攻撃はますます洗練されており、AIはこのレベルの「ターゲティング」を大規模に行うことができます。として マイクロソフト 「AIは、独自の生産性ツールを探している詐欺やサイバー犯罪の俳優の技術的なバーを下げ始め、サイバー攻撃の信頼できるコンテンツをますます速い速度で生成する方が簡単で安価になりました。」 PassKeyの追加に関する詳細をご覧ください。。 この最新のGoogle詐欺は、攻撃をマスクするためにコアインフラストラクチャの弱点を活用しており、より多くのメディアを獲得しています(1、2)。残念ながら、これのほとんどはポイントを見逃しています。 Googleは、そのようなストーリーが見出しを作るたびに非常に明確であり、2つの重要なポイントを強調しています。第一に、会社は、サポートやセキュリティの問題について警告するためにユーザーに積極的に手を差し伸べることがないこと、または安全を保つために行動を起こすことを推奨することは決してありません。第二に、アドバイスごとにアカウントのセキュリティを強化することで、これらのアカウントを安全に保ちます。 報道と技術的な詳細を歩き回らないでください。これらの攻撃者がGoogleの電子メールシステムを乱用した方法は、明らかにパッチを適用する必要があります。しかし、電子メールは本質的に媒体として不安定であり、変更されていないさまざまなパッチと修正にもかかわらず。私たちが今見ているのは、より高度で危険なAI攻撃の相対的なトリクルですが、それは変わります。潮の波が来ており、一度にこれらのエクスプロイトの1つに対処することで、自分を安全に保つことはできません。この攻撃が見られたので、この攻撃を見つけることができますが、次の攻撃は見つかりません。Forbesmicrosoftの10億人のユーザーのパスワード削除 - これは今やZak Doffman あなたがまだそうしていないなら、今すぐパスキーをセットアップしてください。また、銀行の詐欺や法執行機関の詐欺と同様に、そのような積極的なアプローチは詐欺であることに留意してください。銀行は、技術サポートに関して大きな技術が行うように、彼らが決して手を差し伸べないことを強調しており、法執行機関は最近のなりすましに関してそうしています。 このアドバイスはこれまで以上に重要になりました。 Microsoftが警告したばかりのように、「AIツールは会社の情報をスキャンして削り、サイバー攻撃者が詳細なプロファイルを構築するのを支援することができます。 [and] 非常に説得力のあるソーシャルエンジニアリングルアー。場合によっては、悪い俳優が犠牲者をますます複雑な詐欺スキームに誘い込んでいます。」…

GoogleはGmailの警告を確認します。今すぐパスワードを使用しています

1745082498
2025-04-19 16:45:00

Gmailは攻撃を受けています

Getty Imagesを介したNurphoto

更新:4月19日に再発行され、この最新の攻撃の追加報道と、ユーザーが2つの重要なGoogleアカウントの推奨事項に従うよう警告しました。

ああ、またか。 Googleは、プラットフォーム内の固有の脆弱性を不正なソーシャルエンジニアリングと組み合わせたGmailユーザーに対する別の攻撃を確認しました。最終的な結果は、見出しとバイラルソーシャルメディアの投稿の突風と、それに続く緊急のプラットフォームの更新です。 Googleのセキュリティ警告は明確です。ユーザーはパスワードの使用を停止する必要があります。

この最新の攻撃は泡立っています x そして多くの 暗号アウトレット 犠牲者はイーサリアム開発者でした。ニック・ジョンソンは、「非常に洗練されたフィッシング攻撃の標的を絞った」と言います。これは、「Googleのインフラストラクチャの脆弱性を活用し、それを修正することを拒否したことで、それをもっと見る可能性が高い」と言います。

forbesdeleteこれらの2つの単語を見れば、携帯電話のすべてのテキストzak doffman

攻撃は、Googleアカウントの召喚状が提供されていることをジョンソンに警告する正当なGoogleアドレスからの電子メールから始まりました。 「これは有効で署名された電子メールです」とジョンソンは言います。「[email protected]から送信。DKIMの署名チェックに合格し、Gmailは警告なしに表示します。

これは賢いことであり、技術的には攻撃者は、Googleから正しくタイトルのGoogle電子メールを自分自身に送信する方法を活用しました。しかし、目的はより単純です。本物を模倣する資格のフィッシングページ。

「このクラスのターゲット攻撃を知っています」とGoogleは今です 確認済み 「そして、先週の保護を展開しています。これらの保護はまもなく完全に展開され、虐待のためにこの道を閉鎖します。その間、ユーザーは2要素認証とパスキーを採用することを奨励します。

それがすべて重要です。 2因子認証(2FA)が有効になっている場合でも、特にその2FAがSMSベースである場合でも、パスワードの使用を停止してアカウントにアクセスします。ログインとパスワードをあきらめてから、SMSコードがデバイスに入るときにバイパスまたは盗むようにするのは簡単すぎるようになりました。自分のデバイスでパスワードと2FAコードを使用して攻撃者を停止することは何もありません。

それらを止めるのはパスキーです。これは独自の物理デバイスにリンクされており、Googleアカウントのロックを解除するにはデバイスセキュリティが必要です。つまり、攻撃者がデバイスを持っていない場合、ログインできません。 Googleはパスワードを完全に削除する限りまだ進んでいませんが、これはMicrosoftが述べた意図であるため、パスワードを使用してサインインしないことを知っています。

この最新の攻撃の巧妙さは、ここ数ヶ月で見た他の人に追加されたものは、アカウントのセキュリティを更新することで簡単に妨害されます。これらの攻撃はますます洗練されており、AIはこのレベルの「ターゲティング」を大規模に行うことができます。として マイクロソフト 「AIは、独自の生産性ツールを探している詐欺やサイバー犯罪の俳優の技術的なバーを下げ始め、サイバー攻撃の信頼できるコンテンツをますます速い速度で生成する方が簡単で安価になりました。」

PassKeyの追加に関する詳細をご覧ください。

この最新のGoogle詐欺は、攻撃をマスクするためにコアインフラストラクチャの弱点を活用しており、より多くのメディアを獲得しています(12)。残念ながら、これのほとんどはポイントを見逃しています。 Googleは、そのようなストーリーが見出しを作るたびに非常に明確であり、2つの重要なポイントを強調しています。第一に、会社は、サポートやセキュリティの問題について警告するためにユーザーに積極的に手を差し伸べることがないこと、または安全を保つために行動を起こすことを推奨することは決してありません。第二に、アドバイスごとにアカウントのセキュリティを強化することで、これらのアカウントを安全に保ちます。

報道と技術的な詳細を歩き回らないでください。これらの攻撃者がGoogleの電子メールシステムを乱用した方法は、明らかにパッチを適用する必要があります。しかし、電子メールは本質的に媒体として不安定であり、変更されていないさまざまなパッチと修正にもかかわらず。私たちが今見ているのは、より高度で危険なAI攻撃の相対的なトリクルですが、それは変わります。潮の波が来ており、一度にこれらのエクスプロイトの1つに対処することで、自分を安全に保つことはできません。この攻撃が見られたので、この攻撃を見つけることができますが、次の攻撃は見つかりません。

Forbesmicrosoftの10億人のユーザーのパスワード削除 – これは今やZak Doffman

あなたがまだそうしていないなら、今すぐパスキーをセットアップしてください。また、銀行の詐欺や法執行機関の詐欺と同様に、そのような積極的なアプローチは詐欺であることに留意してください。銀行は、技術サポートに関して大きな技術が行うように、彼らが決して手を差し伸べないことを強調しており、法執行機関は最近のなりすましに関してそうしています。

このアドバイスはこれまで以上に重要になりました。 Microsoftが警告したばかりのように、「AIツールは会社の情報をスキャンして削り、サイバー攻撃者が詳細なプロファイルを構築するのを支援することができます。 [and] 非常に説得力のあるソーシャルエンジニアリングルアー。場合によっては、悪い俳優が犠牲者をますます複雑な詐欺スキームに誘い込んでいます。」

あなたは警告されています。

#GoogleはGmailの警告を確認します今すぐパスワードを使用しています

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。