下院、地元法執行機関に詐欺対策ツールを提供する法案を可決
地元の法執行機関が金融詐欺を捜査する際に連邦政府の資金を活用できるようにする法案が、火曜日に米下院で可決されました。 「高齢者を欺瞞から守るGUARD法(Guarding Unprotected Aging Retirees from Deception Act)」は、いわゆる「ピッグブッチャリング」のようなオンラ
地元の法執行機関が金融詐欺を捜査する際に連邦政府の資金を活用できるようにする法案が、火曜日に米下院で可決されました。 「高齢者を欺瞞から守るGUARD法(Guarding Unprotected Aging Retirees from Deception Act)」は、いわゆる「ピッグブッチャリング」のようなオンラ
CoveronとNordLayerが、ダークウェブで約200ドルで販売されている合成「デジタル・フランケンシュタイン」型アイデンティティを発見盗まれたデータとAI生成の氏名、ディープフェイクの自撮り写真、複製音声を組み合わせ、KYC(本人確認)を突破するパッケージ研究者らは、増加する合成アイデンティティ詐欺への対
司法省が火曜日に発表したところによると、当局はグルジア共和国からロシア国籍の36歳の男性を身柄引き渡しし、大規模な銀行口座乗っ取り攻撃への関与容疑で訴追しました。この事件には、2つの銀行から630万ドル以上をだまし取ろうとした計画も含まれています。 法廷記録によると、Sergei Anatolyevich Filim
脅威アクターがフィッシングキャンペーンにASCIIスマグリング技術を導入し、目に見えないUnicode文字を使ってメールセキュリティフィルターを回避していることが分かりました。 ASCIIスマグリングはこれまで、AIプロンプトインジェクション攻撃で使われてきました。Tagsブロック(U+E0000〜U+E007F)の
脅威アクターが、AIプロンプトインジェクション手法として知られる「ASCIIスマグリング」を転用し、大規模にメールセキュリティ対策を回避していることが分かりました。金融関連のフィッシングメールの文面に、目に見えないUnicode文字を埋め込む手口です。Securityscans service Microsoftの観
バンキング型トロイの木馬は通常、個人の一般顧客を標的にします。しかし、BREEZE COMETというグループが選んだのは、それよりもはるかに大規模な標的でした。Google Threat Intelligence Groupが最近、この危険な組織の実態を暴きました。同グループは2024年以降、ブラ
金銭目的の脅威アクター「BREEZE COMET」がブラジルの金融、小売、eコマース企業に侵入し、決済プラットフォームへの特権アクセスを悪用して、綿密にタイミングを計った複数の波状攻撃で数百件の不正取引を実行していたことが分かりました。 この活動は、公にPlump SpiderおよびSHADOW-AETHER-064
Heights Finance Holdingsのオンラインデータ侵害通知によると、顧客データを保管する第三者のクラウドプラットフォームに何者かが不正アクセスし、極めて機微な個人情報・銀行情報・本人確認情報が流出した可能性があるとのことです。 Heights Financeは個人向け分割払いローンを提供する消費者
スペイン警察は、ディープフェイクソフトウェアを使って証明書発行業者のビデオ本人確認を欺き、金融詐欺に悪用可能なデジタル署名を取得しようとしたとして、ムルシアで男を逮捕したと発表しました。 警察によると、男はこの手口で30人以上の市民を対象に38回の試行を行いました。この手口が発覚するまでに何件が成功
テキサス州を拠点とする消費者金融会社Upbound Group, Inc.は、最近のサイバーセキュリティインシデントによりデータ漏洩が発生し、数百万ドル規模の不正契約損失につながったと発表しました。 Upboundは、Rent-A-Center、Acima、Brigitといったブランドを通じてリースツーオウン(lea
すべての記事を読み込みました