タグ: ビジネスメール詐欺

cyberpress.org

ビジネスメール詐欺(BEC)対策:インシデントリスクを防ぐ5つのステップ 

メールゲートウェイ、エンドポイント制御、そして従来型のファイル中心型サンドボックスは、いずれも企業の防御戦略における不可欠な要素であり続けています。 しかし、フィッシングキャンペーンが悪意あるファイル添付から離れ、完全にブラウザ内で完結する形へと移行するにつれて、セキュリティオペレーションセンター(SOC)にとって大

cyberpress.org

企業幹部の社会保障番号がわずか25セントでハッカーに販売

企業幹部にとって最も機微な本人確認データが、ダークウェブの市場でわずか0.25ドルという価格で売買されています。 Rapid7が明らかにしたこの実態は、パスワードやクレジットカード情報にとどまらず、永続的に使われる身元識別情報までもがパッケージ化・情報付加されたうえで、詐欺や企業侵入のために転売される、効率化が進んだ

darkreading.com

インターポールの「Jackal IV」、西アフリカの犯罪インフラを摘発

法執行機関が西アフリカの複数の犯罪シンジケートを摘発しました。詐欺とサイバー犯罪を標的とした一連の継続捜査の一環です。インターポールは本日、西アフリカの組織犯罪グループ、特に詐欺とサイバー犯罪を標的とした国際協調作戦「Jackal IV」の暫定結果を発表しました。6大陸22カ国の法執行機関が協力し、58人の容疑者を逮捕

cyberscoop.com

インターポール、Black Axeの不正資金網を標的に国際摘発作戦を実施

西アフリカの組織犯罪グループを対象とした国際的な法執行作戦により、58人が逮捕され、263人の容疑者が特定されたと、インターポールが火曜日に発表しました。 「オペレーション・ジャッカルIV」と呼ばれるこの作戦は、Black Axeを含むアフリカ拠点の各種犯罪グループに関連するマネーロンダリングの阻止、重要指名手配者の

bleepingcomputer.com

警察、世界的なサイバー犯罪摘発で数十人の容疑者を逮捕

22カ国の法執行機関が協力し、アフリカの犯罪組織が統括するサイバー犯罪ネットワークに関連する容疑者263人を特定、うち58人を逮捕しました。 国際共同作戦「Operation Jackal IV」は、2025年11月から2026年6月にかけて西アフリカの犯罪ネットワークを標的としたものです。 今回の作戦は、世界規模の

gbhackers.com

EvilTokensがMicrosoftのデバイスコードを悪用、パスワードを盗まずにアカウントを乗っ取る

EvilTokensは、Microsoftのデバイス認可フローを悪用して有効なMicrosoft 365トークンを取得する手口で、フィッシング・アズ・ア・サービス(PhaaS)を認証情報窃取の枠を超えて拡張しています。 被害者は正規のMicrosoftサインインとMFA(多要素認証)チャレンジを完了させているにもかか

cyberpress.org

Agent Teslaを使ったBECキャンペーン、絵文字で難読化したJScriptで40以上のアプリから認証情報を窃取

経理部門を標的とするビジネスメール詐欺(BEC)キャンペーンが、支払い関連を装ったフィッシング添付ファイルを通じてAgent Tesla v4を配布しています。 このマルウェアはUnicode絵文字文字を使って悪意あるJScriptコードを隠蔽し、従来型のセキュリティ制御を回避するよう設計されたファイルレス実行チェー