アカウント乗っ取り

脆弱性・脅威情報

Zoom脆弱性CVE-2026-53412、認証不要の乗っ取りに対処を

Windows版Zoomに認証不要でアカウント乗っ取りが可能なCVSS9.8の脆弱性CVE-2026-53412。影響バージョンと修正版、VDI環境の注意点、情シスが確認すべきポイントを解説します。
インシデント対応

国内ISPメール乗っ取り、便乗フィッシングに警戒を

KDDIのISP向けメールシステム不正アクセスで最大1,422万件の認証情報が漏えいの可能性。乗っ取られたアカウントからフィッシングメールが送信され、便乗攻撃も懸念されています。情シスが今すぐ確認すべき点を整理します。
インシデント対応

メールアカウント侵害でスパム踏み台に|情シスの対策

公益社団法人の支部メールアカウントが乗っ取られ、迷惑メールの一斉送信と個人情報1,051件の参照可能性が生じました。アカウント乗っ取りがなぜ「踏み台」になるのか、情シスが今すぐ点検すべき要点を実務目線で整理します。
インシデント対応

アカウント乗っ取りでスパム踏み台に 日中経済協会の事例

日中経済協会で職員のメールアカウントが乗っ取られ、過去のやり取り先へ565件のスパムが送信された。パスワード窃取が起点。情シスが自社で今すぐ確認すべき点と、踏み台化が怖い理由を実務目線で整理します。