タグ: 金融機関セキュリティ

cyberpress.org

バンク・オブ・バローダ、従業員のメールアカウント侵害を起因とするデータ侵害を確認

インド最大級の国営銀行の一つであるバンク・オブ・バローダ(BoB)は、ダークウェブフォーラムで拡散していた大規模データ流出の疑惑をめぐる数週間の憶測を経て、サイバーセキュリティインシデントの発生を正式に認めました。 同行は2026年7月27日月曜日、X(旧Twitter)で声明を発表し、従業員のメールアカウントが侵害

helpnetsecurity.com

金融業界の労働力向け多要素認証、フィッシング耐性を備えるのはわずか28%

Secret Double Octoposの新たなレポートによると、金融機関では多くの労働力向け認証フローに依然としてパスワードが組み込まれており、フィッシングや認証情報窃取が主要なアイデンティティセキュリティリスクとなっています。 フィッシング耐性を備えたMFAの全面導入を妨げる主な課題(出典:S

meterpreter.org

リビア中央銀行への侵入で内部データが流出

リビア中央銀行は、ハッカーが同行の内部データの一部を盗み出したと発表しました。Libya Reviewによるものです。今回の発表は、同行のITシステムがサイバー攻撃を受けてから数週間後のことです。その後、銀行の内部ファイルのサンプルがダークウェブ上に出現しており、当局は大規模な調査に乗り出していま

darkreading.com

中国・北朝鮮系脅威グループ、アジア太平洋地域での成功を足がかりに活動継続

北朝鮮と中国に関連するサイバー脅威グループは、アジア太平洋地域の金融機関や暗号資産を引き続き標的にしています。一方、各国政府が互いに、また民間企業とも緊密な連携を深め、不正活動に関連する暗号資産口座の差し押さえに取り組む中、こうしたグループは逆風にも直面しています。CrowdStrikeが最近公開した2026年版金融サ

bleepingcomputer.com

345日間の未検証リスクが銀行にもたらすもの

American Bankerの報道によると、4月に発生した単一のVPN脆弱性が原因で、Marquis Softwareのインフラを使用する70以上の金融機関でデータ侵害が発生しました。パッチはすでに存在していました。被害を受けた機関の多くも、最近のペネトレーションテストの記録を保有していたはずです。それでも、被害