SBI証券で偽口座宛に約1億円の不正出金 - PWリスト攻撃増加、警戒中に発覚
SBI証券は、不正アクセスを受け、顧客の預かり資産が不正に出金されたことを明らかにした。偽造した本人確認書類によって開設された金融機関の口座に送金されたという。
同社顧客の6口座においてあわせて9864万円が不正に引き出されたもの。同社がモニタリングしていたところ、不審なアクセスを発見したため、顧客へ問い合わせたところ、9月7日に顧客から身に覚えのない取り引きがあったとの申し出があり、問題が発覚した。
同社では、ログの調査を実施してアクセス元を特定。他口座や同じ特徴の見られた取引履歴について調査し、6口座において被害を確認した。
同社によると、第三者が何らかの方法で入手した顧客の「ログインネーム」「パスワード」といったアカウント情報や「取引パスワード」が悪用され、7月から9月にかけて顧客が所有する有価証券が複数回にわたって売却され、保有資産から出金されていた。
(Security NEXT - 2020/09/16 )
ツイート
関連リンク
PR
関連記事
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
顧客にフィッシングメール、予約システム侵害か - HOTEL CYCLE
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
笹だんご通販サイトの不正アクセス - 影響範囲が判明
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
サイバー攻撃でシステム不正操作の可能性、影響範囲を調査 - ケイ・ウノ
不正アクセスで医療従事者情報などが流出か - 富士フイルムメディカル
鹿児島県共生・協働センターのFacebookアカで不正投稿 - 不正な広告も
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ

