サービスプロバイダーの脆弱性を悪用した3,000万ユーロ規模の銀行詐欺で容疑者を逮捕

ブラジルでサイバー犯罪者4人が逮捕され、欧州でも3人が起訴されました。あるサービスプロバイダーの脆弱性を悪用し、Commerzbankの顧客口座から資金を引き出したとされる容疑です。

ブラジルおよびドイツの連邦警察が捜査したこの窃盗事件は、2023年11月の4日間にわたって発生し、約3,000万ユーロ(3,460万ドル)の損害をもたらしました。

ブラジルの連邦警察もドイツのBKA(連邦刑事局)も被害を受けたドイツの金融機関の名前を明らかにしていませんが、ブラジルのメディアはこれをCommerzbankだと報じています。同行は年間110億ユーロ(128億ドル)以上の収益を上げる欧州の大手金融機関です。

BleepingComputerに対する声明の中で、同行は顧客がこの不正行為の影響を受けたことを認めた一方、顧客に金銭的損失は生じなかったと説明しています。

「この詐欺事件については把握しており、2023年に遡るものです。あるサービスプロバイダーの技術的な問題により、顧客口座から不正な直接引き落としが行われました。顧客に金銭的損失はありませんでした。当局とは緊密かつ徹底的に協力しています」と、Commerzbankの広報担当者はBleeping Computerに語りました。

攻撃者が有効な認証情報を入手すると、その行動のうちブロックされるのはわずか37%

全体的な防御スコアだけでは、初期侵入後に何が起こるかは見えてきません。攻撃者が有効な認証情報を使い始めると、防御の成功率は急激に低下します。

The Blue Report 2026は、顧客の本番環境で実施された3億3,800万件のシミュレーションをもとに、防御手法ごとの実効性を測定しています。

レポートを入手する

翻訳元: https://www.bleepingcomputer.com/news/security/hackers-arrested-over-30m-bank-fraud-exploiting-service-provider-flaw/

ソース: bleepingcomputer.com