ブラウザから情報を傍受する次世代攻撃「Man in the Browser」に注意
日本エフ・セキュアは、オンラインバンキングの利用者から個人情報を盗み出す不正コード「Man in the Browser」に注意を呼びかけている。
同コードは、キーロガー、フィッシング、ファーミングなど従来の攻撃方法とは異なる手口の攻撃が特徴で、特定のオンラインバンキングのウェブサイトへアクセスすると起動し、ブラウザからHTMLコードを傍受することにより、IDやパスワードなどログイン情報を盗み出し、外部にFTPで送信するという。
同攻撃では、大量に攻撃を仕掛けるフィッシング詐欺メールなどと異なり、特定サイトを攻撃するなどパターンファイルなどによる対応が難しいため、振る舞いから検知するセキュリティ対策ソフトの利用が必要と同社では警告している。
(Security NEXT - 2007/11/21 )
ツイート
関連リンク
PR
関連記事
個人情報含むHDD2台がリース返却後、所在不明に - 徳島県
児童発達支援センターで個人情報含むUSBメモリを紛失 - 釧路町
「TeamCity」の脆弱性悪用に注意 - 対応状況の確認や侵害調査を
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
フィッシング報告数が4割減 - ただし悪用URLは増加
Ciscoがアップデートを事前告知 - 8月19日に修正版を公開予定
GitLab、XSSをはじめ脆弱性13件を解消
「Ivanti EPM」や「Ivanti Neurons for MDM」に脆弱性 - 修正を実施
「OpenSSL」に脆弱性 - 今後のリリースで修正予定
Windows向け「LINE PC版」のインストーラに脆弱性 - 最新版の利用を
