タグ

Securityと銀行・金融機関に関するskam666のブックマーク (19)

  • SWIFTの提供する国際決済ネットワークの脆弱性が明らかに

    国際銀行間通信協会(Society for Worldwide Interbank Financial Telecommunication:SWIFT)は顧客に対して、同社のネットワークで最近「多くのサイバーインシデント」が発生していることを認めるメッセージを送った。SWIFTは、金融機関が毎日何十億ドルもの送金に利用している国際決済ネットワークを提供している団体だ。 2月には、SWIFTネットワークを通じて、バングラデシュ中央銀行がニューヨーク連邦準備銀行に開設している口座から1億501万豪ドルが盗まれる事件が発生しており、バングラデシュやその他の国の警察当局が捜査を進めている。 SWIFTは、今回の事件で、銀行のコンピュータで使用されているSWIFTのソフトウェアが、不正送金の痕跡を隠すために攻撃者によって変更されていたことを認めた。 同社は顧客に対して、「SWIFTは、最近数多くのサ

    SWIFTの提供する国際決済ネットワークの脆弱性が明らかに
    skam666
    skam666 2016/04/28
    “国際銀行間通信協会(Society for Worldwide Interbank Financial Telecommunication:SWIFT)は顧客に対して、同社のネットワークで最近「多くのサイバーインシデント」が発生していることを認めるメッセージを送った”
  • バングラ中銀盗難、ハッカーはSWIFTのソフトウエアに侵入か

    4月25日、バングラデシュ中央銀行が米ニューヨーク連銀に保有している口座から不正送金された事件で、8100万ドルを盗んだハッカーは、国際銀行間通信協会(SWIFT)が提供したソフトウエアに不正侵入した可能性があることが分かった。ボスニア・ヘルツェゴビナで撮影(2016年 ロイター/Dado Ruvic) [25日 ロイター] - バングラデシュ中央銀行が米ニューヨーク連銀に保有している口座から不正送金された事件で、8100万ドルを盗んだハッカーは、国際銀行間通信協会(SWIFT)が提供したソフトウエアに不正侵入した可能性があることが分かった。

    バングラ中銀盗難、ハッカーはSWIFTのソフトウエアに侵入か
    skam666
    skam666 2016/04/26
    “バングラデシュ中銀のコンピューター上にあるSWIFTのソフトウエアが不正送金記録を消去するために侵入された可能性がある”
  • バングラデシュ中央銀行の不正送金についてまとめてみた - piyolog

    2016年2月に発生したバングラデシュ中央銀行の不正送金について関連情報(主に報道情報)をまとめます。 インシデントタイムライン 日時 出来事 2015年5月25日 RCBCに不正送金の関与が疑われる口座が開設。 送金発生の数週間前 バングラデシュ中央銀行の内部システムが不正アクセスを受けていた可能性。 2016年2月4日 バングラデシュ中央銀行の口座よりRCBCへ不正送金。*1 〃 18時45分〜19時4分 RCBCが不正送金の疑いがある口座をホールドアウト。 2016年2月5日 Philremへ資金約1500万ドルが移される。 〃 不正送金先口座より一部資金が引き出されRCBC支店マネージャーの車に積み出されたことが目撃される。 2016年2月9日 Philremへ資金約6600万ドルが移される。 〃9時57分 バングラデシュ中央銀行よりRCBCへ不正送金先の口座を凍結するよう依頼。

    バングラデシュ中央銀行の不正送金についてまとめてみた - piyolog
    skam666
    skam666 2016/03/16
    “バングラデシュ中央銀行の外為為替口座(NYFRB管理)から現金が不正に送金された。 銀行単一の被害金額としては過去最大として報じられている。/不正送金の被害を受けた金額総額は約1億100万ドル”
  • 10億ドルの強奪に成功したハッカー、タイポで9億ドルの送金に失敗

    skam666
    skam666 2016/03/15
    “バングラデシュ中央銀行がハッキングされ、10億ドル近くが奪われるところだったが、ハッカーが誤ってタイプミスをした結果、9割の送金に失敗するという事件が起こった”
  • これぞ攻性防御!? 警視庁が国内初のボットネット無力化作戦決行!

    最近気になるセキュリティ事件のあらましをざっくり解説! 注目点とユーザーレベルでの対策をお伝えします。連載一覧はこちら。 国内初の対ウイルス作戦決行さる! インターネットバンキングの不正送金被害が、2014年の1年間で1876件、被害額は約29億円と過去最悪を記録した。その手口もますます悪質・巧妙化しているという。 被害の拡大を受け、警視庁は先日、主に日のネットバンキングを標的にしているとみられるボットネットの大規模無力化作戦を実施。ウイルスの感染端末に関する情報を入手し、世界で約8万2000台、国内で約4万4000台の端末を特定したと発表した。 こうした試みは国内では初めてで、ITジャーナリストの三上洋氏は「画期的なこと」と語る。今回の作戦実施の経緯や不正送金被害を受けないための対策について、三上氏に訊いた。 ボットネットの指令サーバーに接触し、感染PC情報を特定 三上 「大規模無力化

    これぞ攻性防御!? 警視庁が国内初のボットネット無力化作戦決行!
    skam666
    skam666 2015/05/15
    “おそらくボットネットの指令サーバー(C&Cサーバー)(中略)のIPアドレスを割り出し、何らかの攻撃を仕掛けたのでしょう。一部報道ではサーバー自体をテイクダウンした、あるいは制圧したなどと伝えられています”
  • ネットバンキングウイルス無力化作戦の実施について :警視庁

    概要 インターネットバンキングの不正送金被害は、昨年(平成26年)一年間で1,876件、被害額は約29億円と過去最悪を記録しており、その手口もますます悪質・巧妙化しています。 今回、警視庁サイバー犯罪対策課では、主に日を標的としているとみられるウイルスの感染端末に関する情報を入手し、世界で約8万2,000台、うち国内で約4万4,000台の端末を特定しました。 日独自でこのような大規模なボットネット(ウイルスのネットワーク)をテイクダウン(撲滅)する取組は初めてです。当課ではこれを「ネットバンキングウイルス無力化作戦」と名付け、セキュリティ事業者の協力を得て、ウイルス感染端末の不正送金被害を防ぐための対応策を講じています。 また、総務省及びTelecom-ISAC Japanと連携し、感染端末の利用者に対してウイルスの駆除を依頼しています。連絡を受けた方は、以下の対策を講じてください。

    skam666
    skam666 2015/04/10
    “警視庁サイバー犯罪対策課では、主に日本を標的としているとみられるウイルスの感染端末に関する情報を入手し、世界で約8万2,000台、うち国内で約4万4,000台の端末を特定しました”
  • 日本を含む30か国の銀行にサイバー攻撃、被害総額360億円

    ウクライナのドネツクで、正常に動作しなくなった現金自動預払機(ATM)をのぞき込む男性(2014年11月26日撮影、文とは関係ありません)。(c)AFP/ERIC FEFERBERG 【2月15日 AFP】米紙ニューヨーク・タイムズ(New York Times)は14日、ロシアのコンピューター・セキュリティー大手カスペルスキー・ラボ(Kaspersky Lab)が近く公表するリポートの内容として、世界30か国の銀行100社余りが高度なサイバー攻撃を受け、総額で約3億ドル(約360億円)が不正送金される被害に遭ったと伝えた。 それによると、攻撃には長期間にわたって銀行システムへの侵入を可能にする悪意のあるソフトウエアが使用されている。ロシア人と中国人、欧州人から成るハッカー集団は犯行に気付かれないよう、銀行から盗み取った金を少額ずつ世界各地の銀行口座に送金していた。銀行から金を盗む事件

    日本を含む30か国の銀行にサイバー攻撃、被害総額360億円
    skam666
    skam666 2015/02/17
    "世界30か国の銀行100社余りが高度なサイバー攻撃を受け、総額で約3億ドル(約360億円)が不正送金される被害(略)現金自動預払機(ATM)から特定の時間に現金を出させ、その場にいる共犯者に現金を詐取させることさえできる"
  • ビットコイン研究所

    115 新コンセンサスプロトコル概観(EOS,Tendermint,Difinity)とプラットフォーム競争の未来予測 今回は、EOS、Tendermint、それから要望の多かったDifinityのプロトコルについて解説します。 イーサリアム以降のプラットフォーム競争がどうなるのか概観してほしいというリクエストもありましたので、それらも含んだ内容になります。 ホットな分野の全体を是非掴んでください。 いまブロックチェーン界隈でもっともホットな分野というと、新しいタイプのコンセンサスプロトコルでしょう。高速かつ、スケーラビリティがあり、即時のファイナリティが得られ、コストが安いというタイプで、シリコンバレーなどではホワイトペーパーの段階で200億円以上のバリュエーションがついているといわれています。 続きを読む 115 新コンセンサスプロトコル概観(EOS,Tendermint,Difini

    skam666
    skam666 2015/02/12
    “ブロックチェーンの革命的な技術がもたらす、社会の変化、新しいビジネスの可能性について、専門家の立場から語っています”
  • ネットバンクに新手被害 ログイン→自動で不正送金 14年初確認 - 日本経済新聞

    経済新聞の電子版。日経や日経BPの提供する経済、企業、国際、政治、マーケット、情報・通信、社会など各分野のニュース。ビジネス、マネー、IT、スポーツ、住宅、キャリアなどの専門情報も満載。

    ネットバンクに新手被害 ログイン→自動で不正送金 14年初確認 - 日本経済新聞
    skam666
    skam666 2015/02/12
    “昨年から利用者がログインしたのを察知し、自動的に不正送金する新手のウイルスが出現している”
  • 【セキュリティ ニュース】クレカ情報騙し取るマルウェアに注意 - 国内20の主要カードがターゲットに(1ページ目 / 全1ページ):Security NEXT

    skam666
    skam666 2014/07/16
    “「VAWTRAK」や「Papras」といった名称でも知られているマルウェア。金融機関の正規サイトを訪問したユーザーに対してマンインザブラウザ(MITB)攻撃をしかけ、ブラウザ上の偽画面を表示、情報を窃取する”
  • お探しのページが見つかりません

    当社のWebサイトは、スタイルシートを使用しております。 お客さまが使用されているブラウザは、スタイルシート非対応のブラウザか、スタイルシートの設定が有効になっていない可能性があります。そのため、表示結果が異なっておりますが、情報そのものは問題なくご利用いただけます。 大変申し訳ございません。お客さまがお探しのページが見つかりませんでした。 お探しのページは、移動もしくは削除された可能性があります。 お手数をおかけいたしますが、ブックマークを登録していただいている方はトップページからご利用ください。 お手数ですが、サイトマップまたはトップページからご覧になりたいページをお探しください。 振込用の支店番号(支店名)や口座番号をお知りになりたい方は以下のページをご覧ください。 ゆうちょ口座と他の金融機関口座間の送金 このページは30秒後、自動的にトップページへ移動します。

    skam666
    skam666 2014/05/15
    “2014年6月23日(月)から、インターネットサービス「ゆうちょダイレクト」において、不正アクセスによる犯罪からお客さまの大切な財産をお守りするため、「トークン(ワンタイムパスワード生成機)」の無料配布等を開始”
  • ATMから際限なく現金を引き出す方法みつかる、ハッカーがどんどん先に…

    ATMから際限なく現金を引き出す方法みつかる、ハッカーがどんどん先に…2014.04.08 19:006,526 そうこ なんとかならんのか!? すでに米国全土にお達しがいっているようですが、今まで以上に危険なATMハッキング方法が出回っています。アカウントの残高に関わらず、際限なく現金を引き出せるというとんでもないハッキング。それだけじゃなく、現金引出しを例えば休日や週末にスケジュールすることもできるという、もう何が何だかどうなってんだ…。 以前も、とんでもATMハックが話題になりましたが、もうそんな段階じゃありません。 ATMから引き出せる金額はもちろん自分の残高以内ですが、それ以前にそもそも1度に引き出せる額には制限が設けられています。が、この新ハックはその制限すらもないという、一般利用者のラインを遥かに超えてくるもの。その際限しらずなハックを、シークレットサービスさえも「Unlim

    skam666
    skam666 2014/04/08
    “際限なく現金を引き出せるというとんでもないハッキング(中略)銀行員をターゲットにしフィッシング詐欺をしかけ、彼らの業務端末=銀行のコンピューターにマルウェアをインストールして行なわれているのではないか”
  • 3Dプリンタで制作したATMスキマーやPOS端末、アンダーグラウンドで販売(トレンドマイクロ) | ScanNetSecurity

    3Dプリンタで制作したATMスキマーやPOS端末、アンダーグラウンドで販売(トレンドマイクロ) | ScanNetSecurity
    skam666
    skam666 2014/03/27
    “トレンドマイクロ株式会社は(中略)カード情報などを読み取る機能を備えた「ATMスキマー」や、偽のPOS端末を複数のアンダーグラウンドフォーラム上で大胆に販売しているのを確認したと発表”
  • 世界のATM、大半がXPベース サポート終了迫るも、3分の1しかアップグレードされない可能性

    マイクロソフトは、OS「Windows XP」のサポートを4月9日(日時間)で終了する。2001年の発売後、7年半のメインストリームサポートと5年間の延長サポート期間が満了する。 【発展途上国でリスク拡大】 サポート終了後は更新プログラムなどが提供されなくなり、セキュリティリスクが高くなる。しかし、いまだ世界で広くATMや医療機器、産業用制御システムなどに同OSが搭載されているのが現状だ。企業は費用を要するシステム更新を先送りにしてきた。 発展途上国を中心にコンピューターの数が増加していることから、Windows95や98のサポート終了時より、リスクは大きくなるだろうと専門家は見ている(フィナンシャル・タイムズ紙)。市場調査機関ネットマーケットシェアのデータによると、約40%がまだXPを使っている。 特にWindows海賊版が普及している発展途上国では、マルウェア(悪意のあるソフトウェア

    世界のATM、大半がXPベース サポート終了迫るも、3分の1しかアップグレードされない可能性
    skam666
    skam666 2014/03/19
    “世界的なATM大手NCRによると、世界のATM220万台のうち、95%以上がWindows XPで動作しているという。また、サービス停止前に、そのうち3分の1しかアップグレードされないと予想している”
  • http://japan.internet.com/webtech/20131011/2.html

    skam666
    skam666 2013/10/11
    “ほぼすべてのATMにセキュリティ上の脆弱性がある(中略)多くのATMでMicrosoft Windowsが稼働しており、バージョンはWindows XP(中略)検証をしたATM内で稼働していたWindowsにはMicrosoftによる最新のパッチが適用されていなかった”
  • セブン銀行でカード情報が盗難か NHKニュース

    セブン銀行は都内のATM=現金自動預払機に、キャッシュカードなどの情報を読み取る「スキミング」の装置が取り付けられ、およそ3200件分のカード情報が盗まれた可能性があると発表しました。 セブン銀行によりますと、今月26日に東京・新宿区のATMを利用した男性客から「カメラなどが不正に設置されている」という連絡がありました。 銀行が調べたところ、都内の合わせて4か所のATMでキャッシュカードやクレジットカードの情報を読み取る「スキミング」の装置がカードの差し込み口に取り付けられ、壁には暗証番号の入力を盗み見るための小型のカメラが取り付けられていたということです。 また、先月下旬から今月下旬にかけてATMを利用して残高照会や現金の引き出しなどを行った際のおよそ3200件分のカード情報が盗まれた可能性があるということです。 今のところ被害の連絡はないということですが、セブン銀行は「深くおわびすると

    skam666
    skam666 2013/03/02
    “セブン銀行は都内のATM=現金自動預払機に、キャッシュカードなどの情報を読み取る「スキミング」の装置が取り付けられ、およそ3200件分のカード情報が盗まれた可能性があると発表”
  • 日本の銀行を標的にした「Zeus」亜種、登場

    シマンテックによると、オンラインバンキングサービスを狙うトロイの木馬「Zeus」に、日の大手銀行の利用者のみを標的にする亜種が登場した。 シマンテックは2月13日、オンラインバンキングサービスを狙うトロイの木馬「Zeus」に、日の大手銀行の利用者のみを標的にする亜種が登場したと、ブログを通じて警告を発した。 Zeusは、「SpyEye」と並んで、欧米で大きな被害を及ぼしてきたトロイの木馬だ。感染すると端末を乗っ取られ、リモートからコントロールされてしまう。中でも、オンラインバンキングサービスにアクセスした際に、バックエンドでトランザクションを書き換えるMan in the Browser(MITB)攻撃によって、数億ドルに上ると見られる金銭的被害を及ぼしてきた。深い専門知識を持たない人物でもオリジナルの亜種を作成できる「ツールキット」が流通していることも、Zeusによる被害を増大させて

    日本の銀行を標的にした「Zeus」亜種、登場
    skam666
    skam666 2013/02/13
    “Zeusは、「SpyEye」と並んで、欧米で大きな被害を及ぼしてきたトロイの木馬(略)日本は、「言葉の壁」もあって、Zeusによる被害は免れてきた。しかし(略)日本の銀行のみを標的にした亜種が発見された”
  • 米銀行への DoS攻撃作戦 Operation Ababilとは何か? - セキュリティは楽しいかね? Part 1

    (1/29, 3/6 追記あり) はじめに 昨年 9月から米国の複数の大手銀行が断続的にかなり大規模な DDoS攻撃を受けていることを皆さんご存知だろうか? どうも日ではあまり報道されていないような感じなので、もしかすると知らない人も多いかもしれない。攻撃規模が大きいのと、数週間にわたって攻撃が継続している(現在も続いている)ことから、それなりに注目されている事件である。このエントリでは “Operation Ababil”と呼ばれているこの攻撃作戦の概要についてまとめてみたいと思う。 攻撃の原因は? そもそもの発端は “Innocence of Muslim”という映画にある。エジプト系アメリカ人の監督が撮影した反イスラムをテーマとしたこの低予算映画は、2012年6月に公開され、7月にはいると監督自身によって 13分余りの予告編が YouTubeにアップロードされた。 当初ほとんど注目

    米銀行への DoS攻撃作戦 Operation Ababilとは何か? - セキュリティは楽しいかね? Part 1
    skam666
    skam666 2013/01/22
    “近年では 10Gbps越えの攻撃は常態化している。このクラスの攻撃を一般企業が自社で防ぐことはかなり難しく、世界的に見ても DDoS対策専門のサービスを利用して防ぐしかないのが現状”
  • IT news, careers, business technology, reviews

    Q&A: How Thomson Reuters used genAI to enable citizen developers

    IT news, careers, business technology, reviews
    skam666
    skam666 2012/08/15
    “感染したシステムからブラウザの履歴、cookie、パスワード、システム設定を盗み、金融アカウントおよび支払いシステムのユーザー名とパスワードを収集する”
  • 1