【Twitter歴14年のアカウントが乗っ取られた話】何が起きたのか、そしてどうすれば防げたのか。こんばんは。Twitter歴14年にして、ついにアカウントが乗っ取られてしまったおじさんです。 今回は、 「実際に何が起きたのか」 「なぜ防げなかったのか」 「どうすれば避けられたのか」 をできるだけ具体的にまとめました。 正直、恥ずかしい話ではあるんですが、 いま同じ手口で被害に遭う人が本当に増えています。 誰かの防御力アップにつながれば、という気持ちで書き残します。 ■ 1. すべての始まりは「12月4日のDM」だった発端は、普段から仕事のやり取りをしていた相手から届いたDM。 「報酬を支払うため、Twitter Adsの報酬確認ページからログインしてほしい」 送られてきたURLは、見た目が完全に“本物っぽい”。 Ads系のURLは複雑なので、違和感を覚えにくいのが厄介です。「最近のTw

中国に拠点を置くSipeedの製品「NanoKVM」に、SSH経由で起動可能な未記載のマイクが搭載されていることが分かりました。 How I discovered a hidden microphone on a Chinese NanoKVM https://telefoncek.si/2025/02/2025-02-10-hidden-microphone-on-nanokvm/ Researcher finds Chinese KVM has undocumented microphone, communicates with China-based servers — Sipeed's nanoKVMswitch has other severesecurity flaws and allows audio recording, claims researcher | Tom'

盲点(1)VPN経由の侵入を示唆、脆弱性突かれ被害後に廃止 3つの盲点の1つ目は、侵入経路としてVPN(Virtual PrivateNetwork)装置の脆弱性を突かれたとみられることだ。攻撃者は同社が出荷管理システムなどのサーバーを設置したデータセンターに不正アクセスし、複数の業務サーバーや全37台の端末のデータを暗号化したり窃取したりした。同社は「グループ内の拠点にあるネットワーク機器を経由し、データセンターのネットワークに侵入された」としているが、具体的にどういったネットワーク機器から侵入されたのかは明言していない。 ただ勝木社長は今回の被害を受け「VPN接続は廃止した」と明言した。ネットワーク機器とはVPN装置だったのか、報道陣からの質問に対して「重要なリスクにつながる情報であるため明かせない」と回答を濁したが、「(報道陣の)想像とそれほど違わないものと思う」とも語り、VPN装

関連記事 Adobeの大規模障害、依然復旧せず 被害範囲は“Macのみ”か 「ネットを切ってアプリを再起動して」 11月18日朝から続く、Adobe製品の大規模障害。公式からの復旧報告は同日午後6時時点では確認できず、依然障害が続いている。 「中国外交部ジェネレーター」話題 ツールが同時多発、SNSは大喜利に 台湾現地メディアも反応 高市早苗総理が11月7日の衆議院予算委員会で「台湾有事は存立危機事態になり得る」と発言し、それを撤回しないことを受け、中国外交部は13日から15日にかけてXで「台湾問題で火遊びをするな」などと警告する画像を複数公開した。一方、中国外交部の投稿を模した画像ジェネレーターが同時多発的に生まれ、日本で話題になっている。AWS、19日からの大規模障害について謝罪し、再発防止策を発表AWSは、19日からの大規模障害について謝罪と概要を公開した。障害の引き金となったD

PCの物理破壊を依頼したはずが、なぜかネット接続を検知──せんべい屋「煎餅工房さがえ屋」を運営するぼんち(大阪市)は10月10日、そんな発表をした。同社は個人情報を保存したPCの廃棄処分を外部の委託業者に依頼。しかし、一部のPCが適切に廃棄されたことを確認できず、顧客の個人情報を漏えいした可能性があると明かした。 ぼんちは3月12日、使用終了したPCの物理破壊によるデータ消去を伴う廃棄処分を外部業者に委託。しかし4月26日、そのうち1台のPCがWebに短時間接続したことを、セキュリティ監視ツールで検知した。ぼんちがこの事実を認識したのは6月2日で、その後に外部業者に事実確認を実施。結果、複数台のPCの廃棄状況が不明であることが9月1日に判明し、PC内の個人情報が漏えいした可能性があることが分かった。 さらに調査を進めたところ、他にも個人情報を保存していたノートPC1台と個人情報を保存してい

番組企画を装い、Instagramのダイレクトメッセージ(DM)で、一般女性に性的な画像を要求した疑惑が向けられているお笑いコンビ「アインシュタイン」の稲田直樹。 「稲田さんは、7月29日にSNSで、『全く身に覚えがない』と完全否定していました。その後、YouTuberのコレコレさんに再度追及され、『不正ログインされた形跡がありました。知らない間に沢山の方をブロックしていました』と投稿しました。現在は警察に相談しているそうです」(芸能記者) 【関連記事:「不正ログインされた」アインシュタイン稲田、性的画像収集を再度否定「信じてる」「すごいなりきり」擁護派と反対派が入り乱れ】 乗っ取りが事実であれば重大な犯罪だ。逆に、本当に番組の企画を騙って女性にわいせつ画像を要求していたとすればこちらも大問題ーー。果たして真相はなんなのか。 「稲田さんの言い分は、あまり現実的ではありません」 と語るのは、

日本経済新聞 電子版(日経電子版) @nikkei 「あなたは人間?」コピペしたら感染 新手サイバー攻撃 nikkei.com/article/DGXZQO… 「ClickFix(クリックフィックス)」と呼ばれる手口。国内では半年で9倍に増えたという調査も。サイト閲覧者自身が注意するしかないのが現状です。 pic.x.com/mC54IawKtc 2025-08-14 09:01:58 📕「マルウエアの教科書」著者 | 吉川孝志 | 増補改訂版🌟発売中 @MalwareBibleJP 日経新聞に取材いただいた記事が掲載されました。本記事によりこの手口を知らなかった方々の反応も多数あり、そうした多くの一般の方々へ啓発が届きよかったと感じています。「ClickFix」については過去の私のポストで詳しく対策も含め手口の詳細を解説していますので、ぜひそちらもご覧ください。 x.com/nikk

anond.hatelabo.jp増田(はてな匿名ダイアリー)がひどい英文スパム荒らしに遭っていた。ページをめくってもめくっても英文スパムだった。おれの楽しい増田(はてな匿名ダイアリー記事)ファーストブクマカライフもまったくできなような状態だった。Chromeのスタイルシート拡張を作ってくれた増田(はてな匿名ダイアリーユーザー)もいたが、おれはなぜかFireFox使いなので使えなかった。かなり長い期間、そんな状態だった。 それについて、はてなに問い合わせた増田(はてな匿名ダイアリー筆者)がいた。anond.hatelabo.jp これは、まずいんじゃないかと、思った。はてなの末端株主として思った。「匿名ダイアリーなんてトラブルばかり起こして金にもならんから、一銭も一秒も使わん」というなら、悲しいけれどわからないではない。ところが、これである。匿名ダイアリーのスパム投稿については、シス

Neowinは5月1日(米国時間)、「Windows 11 usersreportedly losing data due toMicrosoft's forced BitLocker encryption - Neowin」において、Windows 11バージョン24H2はデフォルトでWindowsドライブを暗号化する可能性があると伝えた。 これまでHomeエディションは原則として対象外だったが、Windows 11バージョン24H2からは対象に加わり、すべてのデータを失う可能性があるとして注意を呼びかけている。Windows 11 usersreportedly losing data due toMicrosoft's forced BitLocker encryption - NeowinWindows 11バージョン24H2にアップグレードする場合は要注意 Reddi

リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く