【注意喚起】JCBを騙るフィッシングメール「ポイント利用期限に関するお知らせ#896319」を確認 ― 非公式ドメインからの送信・フィッシングサイトへ誘導 2026年4月17日:フィッシング JCBポイント失効を装い「確認ページへ」と誘導するフィッシングメール「#896319」が確認されました。送信元は非公式ドメイン、誘導先もJCB無関係のサイト。手口と見分け方を解説。
【警告・確定】「【公式案内】2026年度システム基盤改修に伴う認証環境の同期要請」── GMOクリック証券をかたるフィッシングメール、TDS型多段リダイレクトで追跡回避 2026年4月17日:フィッシング GMOクリック証券をかたる「認証環境の同期要請」フィッシングメール。SPF softfail・DMARC fail・From/Return-Path不整合の複合証拠でフィッシング確定。TDS型多段リダイレクトで追跡を回避する高度な攻撃インフラを解説。
【注意喚起】日本銀行を騙るフィッシングメール「登録方法のご案内」― インド発・TDS型攻撃インフラとAzureブロブストレージを悪用した認証情報詐取の手口を解説 2026年4月15日:フィッシング 日本銀行を騙る件名「登録方法のご案内」フィッシングメールを解析。インド発送信・SPF/DMARC認証失敗・AzureクラウドのTDS悪用・ゼロ幅文字難読化など多層回避手法を証拠付きで解説。
【JCBカード重要通知】カード制限解除の最終手続きについて ─ JCBを騙るフィッシングメール解析レポート(2026年4月確認) 2026年4月15日:フィッシング JCBカードを騙るフィッシングメール「【JCBカード重要通知】カード制限解除の最終手続き」を解析。Unicodeボールド文字でURLを偽装し、カナダ電力機関のIPから送信する手口を証拠付きで解説。
【公示】不正アクセス事象に伴う法定補償手続きの執行について No[.]97486244 ─ マネックス証券を騙るTDS型フィッシング詐欺を確認 2026年4月14日:フィッシング マネックス証券を偽装した「不正アクセス補償手続き」フィッシングメール(2026年4月14日確認)。TDS型攻撃インフラ・DMARC fail・偽Return-Pathを技術的証拠付きで解説。受け取ったら絶対にリンクをクリックしないでください。
委託先へのランサムウェア攻撃で個人情報漏えいの可能性 福祉用具レンタルの株式会社ナンブ 2026年4月14日:セキュリティニュース 福祉用具のレンタル・販売を手がける株式会社ナンブ(愛知県岡崎市)は2026年4月13日、業務委託先の東山産業株式会社が同年3月10日にランサムウェア攻撃を受け、同委託先が保管していたナンブの顧客情報が漏えいした可能性があると公表した。...
【最終警告】認証再設定未完了による取引制限予定のご案内|マネックス証券を騙るフィッシングメール(2026年4月) 2026年4月13日:フィッシング マネックス証券を騙り「認証再設定未完了で取引制限」と脅すフィッシングメールを検出。TDSで動的にドメインを切り替える巧妙なインフラを証拠付きで公開・解説。
イビデン、ウェブサイトに不正ページ表示 サーバー緊急停止で対応、個人情報漏えいは確認されず 2026年4月13日:セキュリティニュース イビデン株式会社は2026年4月13日、公式ウェブサイトに不正なウェブページが表示される障害が発生したと発表。サーバーを緊急停止し調査中。個人情報漏えいは現時点で確認されていない。
オカムラのタイ子会社に不正アクセス—インターネット上に情報流出の疑い 2026年4月11日:セキュリティニュース オフィス家具大手の海外拠点が標的に、約3カ月半後に流出疑い情報を確認 オフィス家具・物流機器大手の株式会社オカムラ(神奈川県横浜市)は2026年4月10日、タイの連結子会社Siam Okamura Internation...
ホテルオークラ福岡、委託先サーバーへのランサムウェア攻撃で従業員ら9,501名分の個人情報漏えい疑い 2026年4月11日:セキュリティニュース ホテルオークラ福岡(福岡市博多区)は2026年4月10日、人事関連業務を委託していた協力会社・株式会社システムニシツウが運用するクラウドサーバーが第三者による不正アクセスを受け、ランサムウェアに感染したと発表した。電子デ...
JPCERT/CC製Emotet検知ツール「EmoCheck」に深刻なDLL読み込み脆弱性—全バージョン対象、即時使用停止を 2026年4月10日:セキュリティニュース 一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は2026年4月10日、同団体が提供してきたEmotet感染確認ツール「EmoCheck」のすべてのバージョンにDLL読み込みに関する脆弱性(JVN...
【注意喚起】auじぶん銀行を装ったフィッシングメール「【auじぶん銀行】【重要】必ずご回答ください[/]お客さま情報等の確認について」を確認 2026年4月9日:フィッシング auじぶん銀行を装ったフィッシングメールを確認。差出人は非公式ドメイン、誘導先は登録1日の偽サイト。手口・証拠・見分け方を技術解説つきで公開。