AIを駆使したPhaaS「Balonx Sistema」、1,100人超の銀行利用者から認証情報を窃取
メキシコの金融セクターが、産業化されたフィッシングの脅威にさらされています。「Balonx Sistema」は、メキシコをターゲットとするPhishing-as-a-Service(PhaaS)プラットフォームで、少なくとも2025年10月以降、1,100人を超える銀行利用者から認証情報や金融データを窃取してきました
メキシコの金融セクターが、産業化されたフィッシングの脅威にさらされています。「Balonx Sistema」は、メキシコをターゲットとするPhishing-as-a-Service(PhaaS)プラットフォームで、少なくとも2025年10月以降、1,100人を超える銀行利用者から認証情報や金融データを窃取してきました
WhatsAppは、10億人以上のユーザーが現在パスキーを使ってメッセージングプラットフォームにアクセスしていることを確認しました。これは、コンシューマー向けテクノロジーにおけるパスワードレス認証の導入としては最大級の規模となります。 この節目は、より広範なアカウントセキュリティの改善とも重なっています。具体的には、
サイバーセキュリティ企業ReliaQuestは、攻撃者がセキュリティチームのメンバーになりすまし、同社従業員1名を標的にしたソーシャルエンジニアリング攻撃を仕掛けていたことを確認しました。 週末に発表した声明の中でReliaQuestは、攻撃者が複数の従業員に電話をかけ、「コンテンツデリバリーネットワークの背後に隠さ
ReliaQuestは、脅威アクターが自社のセキュリティ担当者になりすまし、なりすましドメインを使用して、従業員1名に悪意ある多要素認証(MFA)リクエストを承認させることに成功した標的型ソーシャルエンジニアリング攻撃を報告しました。セキュリティ製品・サービス 2026年8月22日に検知されたこのインシデントでは、R
プライベートエクイティ大手のApollo Global Managementは、機微な個人情報が流出するデータ侵害が発生したことを明らかにしました。 データ侵害通知によると、影響を受けた個人に送付されたこの通知では、ソーシャルエンジニアリング攻撃により、脅威アクターが7月6日から10日にかけて同社のクラウドプラットフ
eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ある暗号資産詐欺師が、暗号資産ユーザーを狙ったフィッシングおよびビッシング(音声フィッシング)工作の一環とし
フィッシング・アズ・ア・サービス(PhaaS)「Balonx Sistema」がリアルタイムOTP窃取、Androidマルウェア、AI生成のビッシング通話を組み合わせたことで、メキシコの銀行業界はより組織化された詐欺の脅威に直面しています。Antivirus& Malware Balonxは従来型の認証情報収
「Operation ASTERIX」と呼ばれるこのキャンペーンは、アカウント確認、フィッシングメール、音声通話、偽の暗号資産ウォレットアプリ、そしてTelegramを悪用したデータ窃取を組み合わせたものです。 この名称は、露出したサーバー上で見つかったオープンソースの電話システム「Asterisk」に由来します。攻
プライベートエクイティ企業、法律事務所、金融格付け機関を狙った一連の攻撃を実行したサイバー犯罪集団が依然として活動を続けており、先週末時点でも新たな標的への攻撃を継続していることが研究者らの調査で明らかになりました。 Google Threat Intelligence GroupがUNC6671として追跡しているブ
ヘルスケアナビゲーション・ケアコーディネーション企業のQuantum Health、Heart of America Medical Center、Precision Imaging Centersの3社が、相次いでデータ侵害を公表しました。 Quantum Health オハイオ州ダブリンに拠点を置くQu
すべての記事を読み込みました