タグ: ビッシング

gbhackers.com

AIを駆使したPhaaS「Balonx Sistema」、1,100人超の銀行利用者から認証情報を窃取

メキシコの金融セクターが、産業化されたフィッシングの脅威にさらされています。「Balonx Sistema」は、メキシコをターゲットとするPhishing-as-a-Service(PhaaS)プラットフォームで、少なくとも2025年10月以降、1,100人を超える銀行利用者から認証情報や金融データを窃取してきました

cyberpress.org

WhatsAppのパスキー、10億人以上のユーザーをアカウント乗っ取り攻撃から保護

WhatsAppは、10億人以上のユーザーが現在パスキーを使ってメッセージングプラットフォームにアクセスしていることを確認しました。これは、コンシューマー向けテクノロジーにおけるパスワードレス認証の導入としては最大級の規模となります。 この節目は、より広範なアカウントセキュリティの改善とも重なっています。具体的には、

News

ReliaQuestが確認、ShinyHuntersの侵害後に発生したデータ窃取攻撃は失敗

サイバーセキュリティ企業ReliaQuestは、攻撃者がセキュリティチームのメンバーになりすまし、同社従業員1名を標的にしたソーシャルエンジニアリング攻撃を仕掛けていたことを確認しました。 週末に発表した声明の中でReliaQuestは、攻撃者が複数の従業員に電話をかけ、「コンテンツデリバリーネットワークの背後に隠さ

gbhackers.com

ハッカーがセキュリティ担当者になりすまし、ReliaQuestを狙ったソーシャルエンジニアリング攻撃で認証情報窃取を試みる

ReliaQuestは、脅威アクターが自社のセキュリティ担当者になりすまし、なりすましドメインを使用して、従業員1名に悪意ある多要素認証(MFA)リクエストを承認させることに成功した標的型ソーシャルエンジニアリング攻撃を報告しました。セキュリティ製品・サービス 2026年8月22日に検知されたこのインシデントでは、R

securityweek.com

Apollo Global、データ侵害で個人情報が流出

プライベートエクイティ大手のApollo Global Managementは、機微な個人情報が流出するデータ侵害が発生したことを明らかにしました。 データ侵害通知によると、影響を受けた個人に送付されたこの通知では、ソーシャルエンジニアリング攻撃により、脅威アクターが7月6日から10日にかけて同社のクラウドプラットフ

esecurityplanet.com

暗号資産詐欺師、Claude Codeを悪用しフィッシング詐欺で10万件超の電話番号をスクリーニング

eSecurity Planet のコンテンツおよび製品の推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社が収益を得る場合があります。 詳細はこちら ある暗号資産詐欺師が、暗号資産ユーザーを狙ったフィッシングおよびビッシング(音声フィッシング)工作の一環とし

cyberpress.org

「Operation ASTERIX」、暗号資産ユーザーを狙う標的型詐欺のため88万5,000件の電話番号を処理

「Operation ASTERIX」と呼ばれるこのキャンペーンは、アカウント確認、フィッシングメール、音声通話、偽の暗号資産ウォレットアプリ、そしてTelegramを悪用したデータ窃取を組み合わせたものです。 この名称は、露出したサーバー上で見つかったオープンソースの電話システム「Asterisk」に由来します。攻

cyberscoop.com

ブラックファイル(BlackFile)、金融関連企業への最近の攻撃詳細が判明

プライベートエクイティ企業、法律事務所、金融格付け機関を狙った一連の攻撃を実行したサイバー犯罪集団が依然として活動を続けており、先週末時点でも新たな標的への攻撃を継続していることが研究者らの調査で明らかになりました。 Google Threat Intelligence GroupがUNC6671として追跡しているブ