タグ: 金融詐欺

techradar.com

ダークウェブで200ドルから買える完全な「合成アイデンティティ」、詐欺は新たな段階に

CoveronとNordLayerが、ダークウェブで約200ドルで販売されている合成「デジタル・フランケンシュタイン」型アイデンティティを発見盗まれたデータとAI生成の氏名、ディープフェイクの自撮り写真、複製音声を組み合わせ、KYC(本人確認)を突破するパッケージ研究者らは、増加する合成アイデンティティ詐欺への対

cyberscoop.com

ロシア人男性、銀行口座乗っ取り事件への関与容疑で米国へ身柄引き渡し

司法省が火曜日に発表したところによると、当局はグルジア共和国からロシア国籍の36歳の男性を身柄引き渡しし、大規模な銀行口座乗っ取り攻撃への関与容疑で訴追しました。この事件には、2つの銀行から630万ドル以上をだまし取ろうとした計画も含まれています。 法廷記録によると、Sergei Anatolyevich Filim

bleepingcomputer.com

攻撃者、目に見えないUnicode文字でフィッシングの罠を隠蔽

脅威アクターがフィッシングキャンペーンにASCIIスマグリング技術を導入し、目に見えないUnicode文字を使ってメールセキュリティフィルターを回避していることが分かりました。 ASCIIスマグリングはこれまで、AIプロンプトインジェクション攻撃で使われてきました。Tagsブロック(U+E0000〜U+E007F)の

gbhackers.com

ハッカーがAI時代の「ASCIIスマグリング」を悪用、数百万通のメールにフィッシングコンテンツを隠蔽

脅威アクターが、AIプロンプトインジェクション手法として知られる「ASCIIスマグリング」を転用し、大規模にメールセキュリティ対策を回避していることが分かりました。金融関連のフィッシングメールの文面に、目に見えないUnicode文字を埋め込む手口です。Securityscans service Microsoftの観

gbhackers.com

ハッカーがブラジルの金融機関に侵入、数百件の不正取引を実行

金銭目的の脅威アクター「BREEZE COMET」がブラジルの金融、小売、eコマース企業に侵入し、決済プラットフォームへの特権アクセスを悪用して、綿密にタイミングを計った複数の波状攻撃で数百件の不正取引を実行していたことが分かりました。 この活動は、公にPlump SpiderおよびSHADOW-AETHER-064

malwarebytes.com

Heights Finance データ侵害:顧客が知っておくべきこと

Heights Finance Holdingsのオンラインデータ侵害通知によると、顧客データを保管する第三者のクラウドプラットフォームに何者かが不正アクセスし、極めて機微な個人情報・銀行情報・本人確認情報が流出した可能性があるとのことです。 Heights Financeは個人向け分割払いローンを提供する消費者

helpnetsecurity.com

ディープフェイクの一瞬の乱れが暴いたデジタル証明書詐欺師の正体

スペイン警察は、ディープフェイクソフトウェアを使って証明書発行業者のビデオ本人確認を欺き、金融詐欺に悪用可能なデジタル署名を取得しようとしたとして、ムルシアで男を逮捕したと発表しました。 警察によると、男はこの手口で30人以上の市民を対象に38回の試行を行いました。この手口が発覚するまでに何件が成功

securityweek.com

Upbound Group、データ漏洩により不正契約で1,300万ドルの損失発生と発表

テキサス州を拠点とする消費者金融会社Upbound Group, Inc.は、最近のサイバーセキュリティインシデントによりデータ漏洩が発生し、数百万ドル規模の不正契約損失につながったと発表しました。 Upboundは、Rent-A-Center、Acima、Brigitといったブランドを通じてリースツーオウン(lea