タグ: スミッシング

infosecurity-magazine.com

マンチェスター・エアポート・グループ、サイバーインシデントに見舞われる

英国内3空港の駐車場、ラウンジ、ファストトラックの予約、および空港内Wi-Fi登録に関する顧客データが、権限のない第三者によって取得されました。 マンチェスター、ロンドン・スタンステッド、イースト・ミッドランズの各空港を運営するマンチェスター・エアポート・グループ(MAG)は、直ちにリスクを封じ込め、専門のアド

gbhackers.com

PhaaS(Phishing-as-a-Service)キット「JWR」、WebSocketとAESでリアルタイムの銀行不正送金を実行

JWRは、これまで報告例のなかったPhaaS(Phishing-as-a-Service)フレームワークで、従来型の認証情報窃取をオペレーター主導のリアルタイムな銀行・決済詐欺に変える機能を備えています。 被害者がフォームを送信するのを待つのではなく、JWRはAES-CTRで暗号化されたWebSocketチャネルを通

cyberpress.org

フィッシング・アズ・ア・サービス「JWR」、4カ国の銀行顧客を標的に

新たに確認されたフィッシング・アズ・ア・サービス(PhaaS)フレームワーク「JWR」が、巧妙なSMS詐欺を通じて銀行や決済サービスの顧客を標的にしています。 Cisco Talosによると、このツールキットを使えば詐欺実行者は被害者の入力をリアルタイムで監視でき、偽のログイン画面、決済画面、認証画面へと被害者を誘導

esecurityplanet.com

物流大手CEVA Logisticsの情報漏えい、欧州各地で顧客通知が相次ぐ

eSecurity Planet のコンテンツおよび製品推奨は、編集上の独立性が保たれています。当サイトはパートナーへのリンクがクリックされることで収益を得る場合があります。 詳しくはこちら 物流大手CEVA Logisticsで発生したサイバー攻撃の影響が、欧州各国の顧客向け通知という形で表面化していま

cyberpress.org

イリノイ州の男、約600人の女性からSnapchatの認証コードをフィッシングで詐取したとして有罪を認める

イリノイ州の男が、Snapchatユーザーを標的とした大規模なソーシャルエンジニアリング詐欺を組織したとして、複数の連邦犯罪容疑で有罪を認めました。この事件は、アカウント乗っ取り(ATO)攻撃やSMSベースのフィッシングに伴うリスクが依然として根強いことを浮き彫りにしています。 米マサチューセッツ州連邦検事局によると

techradar.com

FBIが大規模なAI搭載フィッシングサービスを摘発:Outsider Enterpriseは100万件超のフィッシングURLで情報を窃取

FBIが中国のPhaaS「Outsider Enterprise」を解体、サーバー・10万ドル相当のUSDT・Telegramボットを押収同サービスは約9,000件の偽サイトと100万件以上のURLを運用し、380万件のクレジットカード情報を窃取、被害総額は約19億ドルにGoogleが民事訴訟を提起、Android

bleepingcomputer.com

FBIが100万件超のURLを持つ大規模AIフィッシングサービスを解体

FBIはGoogleおよびBlack Lotus Labsと連携し、クレジットカード情報やパスワードを詐取するために数千ものフィッシングサイトを展開していた中国の大規模フィッシング・アズ・ア・サービス「Outsider Enterprise」を摘発しました。 このサイバー犯罪組織はAIを活用してフィッシングキットを配