タグ: 金融機関セキュリティ

cyberpress.org

ベネズエラ人5人、ATM狙いのマルウェア「ジャックポッティング」攻撃未遂で有罪答弁

ベネズエラ国籍の男5人が、銀行窃盗共謀の罪で有罪を認めました。FBIの捜査により、彼らが現金自動預払機(ATM)の現金カセットを強制的に空にするよう設計されたマルウェアを使い、カンザス州のATMを「ジャックポット化」しようと試みていたことが判明していました。 カンザス州連邦検事局によると、Luis Alberto V

gbhackers.com

ジャックポッティングマルウェアを用いた現金窃盗事件、5人が罪状を認める

ベネズエラ国籍の5人が、カンザス州のATM(現金自動預け払い機)を標的としたATMジャックポッティングマルウェアの展開を試みたとして、連邦裁判で罪状を認めました。今回の事件は、米国内の金融機関を狙うサイバー・フィジカル脅威が増大している実態を浮き彫りにしています。アンチウイルスソフトウェアの導入 本件は、正規の顧客取

therecord.media

米国のU.S. Bancorp、情報漏えいの主張は「フォースパーティー」インシデントに関連すると説明

U.S. Bancorpは、ランサムウェア集団が主張する最近のデータ窃取について、第三者(サードパーティー)の委託先が関与する侵害に関連するものであり、自社のシステムやネットワークには影響していないと明らかにしました。 同社の広報担当者はRecorded Future Newsの取材に対し、U.S. Bancorp

bleepingcomputer.com

サービスプロバイダーの脆弱性を悪用した3,000万ユーロ規模の銀行詐欺で容疑者を逮捕

ブラジルでサイバー犯罪者4人が逮捕され、欧州でも3人が起訴されました。あるサービスプロバイダーの脆弱性を悪用し、Commerzbankの顧客口座から資金を引き出したとされる容疑です。 ブラジルおよびドイツの連邦警察が捜査したこの窃盗事件は、2023年11月の4日間にわたって発生し、約3,000万ユーロ(3,460万ド

esecurityplanet.com

ブラックストーンやCMEなど大手ウォール街企業を狙う電話詐欺型ハッキング攻撃

eSecurity Planet のコンテンツおよび製品に関する推奨情報は、編集部が独自の判断で作成しています。当サイトのパートナーへのリンクをクリックしていただくことで、収益が発生する場合があります。 詳しくはこちら 電話を起点とするデータ窃取型の恐喝キャンペーンが、この1か月間に米国の大手金融企業数十

cyberpress.org

バンク・オブ・バローダ、従業員のメールアカウント侵害を起因とするデータ侵害を確認

インド最大級の国営銀行の一つであるバンク・オブ・バローダ(BoB)は、ダークウェブフォーラムで拡散していた大規模データ流出の疑惑をめぐる数週間の憶測を経て、サイバーセキュリティインシデントの発生を正式に認めました。 同行は2026年7月27日月曜日、X(旧Twitter)で声明を発表し、従業員のメールアカウントが侵害

helpnetsecurity.com

金融業界の労働力向け多要素認証、フィッシング耐性を備えるのはわずか28%

Secret Double Octoposの新たなレポートによると、金融機関では多くの労働力向け認証フローに依然としてパスワードが組み込まれており、フィッシングや認証情報窃取が主要なアイデンティティセキュリティリスクとなっています。 フィッシング耐性を備えたMFAの全面導入を妨げる主な課題(出典:S

meterpreter.org

リビア中央銀行への侵入で内部データが流出

リビア中央銀行は、ハッカーが同行の内部データの一部を盗み出したと発表しました。Libya Reviewによるものです。今回の発表は、同行のITシステムがサイバー攻撃を受けてから数週間後のことです。その後、銀行の内部ファイルのサンプルがダークウェブ上に出現しており、当局は大規模な調査に乗り出していま

darkreading.com

中国・北朝鮮系脅威グループ、アジア太平洋地域での成功を足がかりに活動継続

北朝鮮と中国に関連するサイバー脅威グループは、アジア太平洋地域の金融機関や暗号資産を引き続き標的にしています。一方、各国政府が互いに、また民間企業とも緊密な連携を深め、不正活動に関連する暗号資産口座の差し押さえに取り組む中、こうしたグループは逆風にも直面しています。CrowdStrikeが最近公開した2026年版金融サ

bleepingcomputer.com

345日間の未検証リスクが銀行にもたらすもの

American Bankerの報道によると、4月に発生した単一のVPN脆弱性が原因で、Marquis Softwareのインフラを使用する70以上の金融機関でデータ侵害が発生しました。パッチはすでに存在していました。被害を受けた機関の多くも、最近のペネトレーションテストの記録を保有していたはずです。それでも、被害