日本語版
最新ニュース
世界

ハッカーはどのようにしてあらゆる金融セクターに侵入しているのか – L’Express

この手法は「ジャックポット」と呼ばれるもので、まるで強盗映画からそのまま出てきたようです。 ATM の USB ソケットにアクセスし、専用のソフトウェアがインストールされたキーを差し込むだけです。いくつかの操作の後、マルウェアがマシンに感染し終わると、販売業者は顧客の口座から引き落とさずに紙幣を吐き出し始めます。以前アキテーヌ、ポワトゥー=シャラント、オクシタニー地域で犯罪者グループが8万ユーロを盗むことを可能にした驚くべき手品 彼らの逮捕2023年に。こちらもお読みください: ハッカーに直面するサイバーセキュリティの栄光の時ジャックポッティングは印象的な手法ですが、使用される唯一の手法ではありません。 ハッカーとサイバー犯罪者 金融機関を攻撃するため。銀行に対する行動は増加中:サイバー攻撃はパンデミック以来倍増、ヒント 報告書 4月に発表されたIMFの報告書。全体として、国際通貨基金は 推定 銀行部門はサイバー犯罪により毎年 1,000 億ドルの損失を出しているという。人工知能による攻撃この傾向は止まらないと、テクニカルディレクターのイヴァン・フォンタレンスキー氏は考えています。 サイバーセキュリティ タレスで。実際、銀行機関はサイバー犯罪者グループの主な標的となっており、彼らが保管している多額の資金と、回収する非常に機密性の高いデータに惹かれています。「近年、560 の攻撃者グループを特定しており、そのうち 174 グループは特に金融サービスを標的としていました。 2024 年には、この分野で特に活動的な 10 のグループが特定されました」と専門家は述べています。彼らの手法はより洗練されています。 人工知能。 スペルミスだらけの説得力のないフィッシングメールはもう必要ありません。詐欺師は完全に説得力のあるメールを作成でき、さらにはそのメールをパーソナライズできるようになります。 チャットGPT。こちらもお読みください: 電気自動車と自動運転車: ハッカーを惹きつける大きなセキュリティ上の欠陥銀行員を騙す取り組みはさらに進んでおり、音声クローン技術が使用されています。凶悪犯たちは実際の人々の声を録音し、AI を使って偽のメッセージを作成し、それを使って金を搾取します。 2021年、ドバイの銀行職員が認可 3,500万ドルの送金クローン音声に誘惑された後、買収を完了させようとしている経営者にお金を払おうと考えていた。ザ ディープフェイク も人気のある武器だとイワン・フォンタレンスキー氏は言う。 2月、ある企業の財務部門の従業員が、上司の姿をしたアバターを使って不正なビデオ会議に参加した。 ハッカーたち 従業員に送金を依頼した後、なんとか2500万ドルを残して退職した。さまざまなプロフィールを持つ攻撃者銀行はまた、活動主義で活動するハッカーである「ハクティビスト」にとって理想的な標的でもあります。 6月に大規模な攻撃によりブロックされました。…

ハッカーはどのようにしてあらゆる金融セクターに侵入しているのか – L’Express

1733118012
2024-12-02 05:30:00

この手法は「ジャックポット」と呼ばれるもので、まるで強盗映画からそのまま出てきたようです。 ATM の USB ソケットにアクセスし、専用のソフトウェアがインストールされたキーを差し込むだけです。いくつかの操作の後、マルウェアがマシンに感染し終わると、販売業者は顧客の口座から引き落とさずに紙幣を吐き出し始めます。以前アキテーヌ、ポワトゥー=シャラント、オクシタニー地域で犯罪者グループが8万ユーロを盗むことを可能にした驚くべき手品 彼らの逮捕2023年に。

こちらもお読みください: ハッカーに直面するサイバーセキュリティの栄光の時

ジャックポッティングは印象的な手法ですが、使用される唯一の手法ではありません。 ハッカーとサイバー犯罪者 金融機関を攻撃するため。銀行に対する行動は増加中:サイバー攻撃はパンデミック以来倍増、ヒント 報告書 4月に発表されたIMFの報告書。全体として、国際通貨基金は 推定 銀行部門はサイバー犯罪により毎年 1,000 億ドルの損失を出しているという。

人工知能による攻撃

この傾向は止まらないと、テクニカルディレクターのイヴァン・フォンタレンスキー氏は考えています。 サイバーセキュリティ タレスで。実際、銀行機関はサイバー犯罪者グループの主な標的となっており、彼らが保管している多額の資金と、回収する非常に機密性の高いデータに惹かれています。

「近年、560 の攻撃者グループを特定しており、そのうち 174 グループは特に金融サービスを標的としていました。 2024 年には、この分野で特に活動的な 10 のグループが特定されました」と専門家は述べています。彼らの手法はより洗練されています。 人工知能。 スペルミスだらけの説得力のないフィッシングメールはもう必要ありません。詐欺師は完全に説得力のあるメールを作成でき、さらにはそのメールをパーソナライズできるようになります。 チャットGPT。

こちらもお読みください: 電気自動車と自動運転車: ハッカーを惹きつける大きなセキュリティ上の欠陥

銀行員を騙す取り組みはさらに進んでおり、音声クローン技術が使用されています。凶悪犯たちは実際の人々の声を録音し、AI を使って偽のメッセージを作成し、それを使って金を搾取します。 2021年、ドバイの銀行職員が認可 3,500万ドルの送金クローン音声に誘惑された後、買収を完了させようとしている経営者にお金を払おうと考えていた。

ディープフェイク も人気のある武器だとイワン・フォンタレンスキー氏は言う。 2月、ある企業の財務部門の従業員が、上司の姿をしたアバターを使って不正なビデオ会議に参加した。 ハッカーたち 従業員に送金を依頼した後、なんとか2500万ドルを残して退職した。

さまざまなプロフィールを持つ攻撃者

銀行はまた、活動主義で活動するハッカーである「ハクティビスト」にとって理想的な標的でもあります。 6月に大規模な攻撃によりブロックされました。 券売機 政権に対する抗議行動中に、イランの約20の銀行が数日間にわたって拘束された。状況が正常に戻ったのは、各機関がハッカーグループに身代金を支払うことに同意したときだけだった。この非常に印象的な作戦は、セキュリティ機構が導入されているにもかかわらず崩壊する可能性がある特定の銀行ネットワークの脆弱性も浮き彫りにした。

こちらもお読みください: 詐欺、天文学的な利益…ハッカーはどのようにして犯罪産業を生み出したのか

銀行も国家機関の標的にされることが増えている。このため、ロシアの銀行ズベルバンクは2023年11月、「史上最も大規模なDDOS」、つまりサーバーにリクエストを送り込みサーバーに過負荷をかけるサービス拒否攻撃の被害者だったと示唆した。秋。この機関はその後、多数の国際制裁の対象となった ロシアのウクライナ侵攻多くのハッカーグループの繰り返しの標的となっています。 11月の攻撃は公式には主張されていないが、何人かの専門家は、これにはウクライナ軍の痕跡があると信じている。

銀行のブランドイメージの実現

北朝鮮 実際にも慣例です。多くの専門家が政府と関連付けているラザロ・グループは、その一例にすぎません。 「各国がこの国家に対する新たな制裁を決定するたびに、攻撃が増加する」 [NDLR : contre eux]「イワン・フォンタレンスキー氏は言う。これは、核実験の再開に続いて制裁が課された2016年以降、特に顕著である。我々は、これらの例に、金融機関に対するより悪質な偽情報キャンペーンを加えなければならない。」とタレスの専門家は言う。「目的は損害を与えることだ」銀行のブランドイメージを低下させ、主に株価を下げることを目的としている。」

ヨーロッパでは、こうしたリスクの増大を真剣に受け止めており、 ドラレギュレーション 銀行機関の IT セキュリティを強化し、攻撃が発生した場合でも施設の安定性を確保することを目的としています。しかし、イワン・フォンタレンスキーは「多くの俳優がまだ遅刻している」と認めている。 EU のほとんどの銀行はすでに保護措置を導入していますが、すべての銀行が同じ状況にあるわけではありません。 そして、次のような攻撃を受ける危険性があります。 サプライチェーン 生き続けています。このような場合、詐欺師は、最終的なターゲットのシステムに侵入するために、大企業の下請け企業の保護が十分に守られていない企業をターゲットにすることがあります。下請け業者の安全を確保するという企業の義務にもかかわらず、 ニス2 そしてドーラのおかげで、最も複雑なサプライチェーンにも欠陥が存在する可能性があります。何よりも「ヒューマンエラーは必ずある」。数百万ドルに上るエラー。

#ハッカーはどのようにしてあらゆる金融セクターに侵入しているのか #LExpress

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。