なりすましてネットバンクへ申し込み、郵送物を取得し不正送金
埼玉りそな銀行のインターネットバンキングサービス「りそなダイレクト」に対し、なりすまし攻撃が発生していたことがわかった。
2008年12月にオンラインサインアップサービスで預金者になりすまして「りそなダイレクト」の利用申し込みを行い、預金者へ郵送される「手続き完了のお知らせ」を何らかの方法で取得、預金を不正に振り込む事件が2件発生したという。
今回の事件を受け、りそなグループでは「りそなダイレクト」のオンラインサインアップサービスを停止。警察と協力し対応を進めている。また現在の利用者において同様の不正取引が発生する心配はないとアナウンスしている。
http://www.resona-gr.co.jp/
りそなホールディングス
(Security NEXT - 2009/01/22 )
ツイート
PR
関連記事
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
MS、9月の月例セキュリティ更新で脆弱性973件に対応
