フィッシング基盤「ZeroTokens」、攻撃をリアルタイムで操作
「ZeroTokens」と名付けられたフィッシング基盤は、攻撃者が被害者のセッションをリアルタイムで監視し、後続のプロンプトを即座に変更できるようにするものです。これにより、認証情報や金融情報を狙う攻撃をその場で適応させることが可能になります。 この基盤を使えば、オペレーターは被害者が入力した情報を監視しながら
「ZeroTokens」と名付けられたフィッシング基盤は、攻撃者が被害者のセッションをリアルタイムで監視し、後続のプロンプトを即座に変更できるようにするものです。これにより、認証情報や金融情報を狙う攻撃をその場で適応させることが可能になります。 この基盤を使えば、オペレーターは被害者が入力した情報を監視しながら
米US Bankは現在、LockBitランサムウェアグループが主張する、同行への侵入と機密データ窃取に関する疑惑について調査を進めています。DataManagement 同グループは、身代金要求(金額は非公開)に応じるための期限を9月3日に設定しています。現時点で、今回の攻撃に関する詳細は第三者による検証が取れておら
セキュリティ 金の流れを追う USバンクは、ランサムウェア集団ロックビット
銀行業界では、犯罪者に操られた顧客自身が決済を承認してしまう不正被害が増加しています。ThreatMarkの「Fraud Readiness Benchmark 2026」は、ソーシャルエンジニアリング、返金要件、そして増え続ける案件数によって不正対策業務が変化しつつある銀行業界の実情を描き出していま
ドイツとブラジルの警察は、ドイツの金融機関を標的にした3000万ユーロ規模の銀行詐欺事件の実行犯とみられる国際犯罪組織を摘発しました。ブラジルで4人を逮捕したほか、スペインとブルガリアでも容疑者3人の追跡を続けています。 ブラジル警察はこの作戦を「Klonen(クローネン)」と名付けました。8月13
Google Threat Intelligence Group(GTIG)は、音声フィッシング(ビッシング)攻撃を用いて企業データを窃取し、被害者を恐喝するサイバー犯罪集団「UNC6671」の動向を追跡しています。 恐喝ブランド「BlackFile」は2026年5月に活動を停止したと報じられていますが、このグループ
AIがサイバーレジリエンスの実現方法をどう変えつつあるのか サイバーセキュリティは何十年もの間、ある一つの前提の上に成り立ってきました。それは、防御側には次のことを行うだけの十分な時間があるという前提です。 脆弱性を発見する。 エクスポージャーを評価する。 パッチを展開する。 重要システ
セキュリティ 10日以上にわたるオフライン状態を経て、顧客には特定の時間帯でトラフィックが制限される可能性があると案内
バンク・オブ・アメリカは木曜日、英国を拠点とする情報セキュリティコンサルティング企業MDSec Consulting Limitedを買収する計画を発表しました。 この取引は規制当局の承認を条件に、2026年第4四半期中に完了する見通しです。財務条件については公表されていません。 英国イングランドのマクルズフィールド
インド最大級の国営銀行の一つが、脅威アクターが機密性の高い銀行データを窃取し公開したと主張したことを受け、サイバーセキュリティインシデントを報告しました。 バンク・オブ・バローダは月曜日、従業員のメールアカウントが侵害され、「特定のデータ」への不正アクセスが発生したと発表しました。同行によると、インシデントは即座に
すべての記事を読み込みました