インターネットバンキング | ScanNetSecurity
2025.12.07(日)

インターネットバンキング

第四北越銀行を騙った不正送金被害受け、法人インターネットバンキングの他行あて当日振込を停止 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

第四北越銀行を騙った不正送金被害受け、法人インターネットバンキングの他行あて当日振込を停止

 株式会社第四北越銀行は11月18日、法人インターネットバンキング「BIZ-WEB」での他行あての当日振込の停止について発表した。

金融庁と警察庁、預貯金口座の不正利用等の防止に向けた対策を全銀協ほかに要請 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

金融庁と警察庁、預貯金口座の不正利用等の防止に向けた対策を全銀協ほかに要請

 金融庁は9月12日、法人口座及びインターネットバンキングの利用を含む預貯金口座の不正利用等防止に向けた対策の強化について発表した。

全国信用金庫協会を騙る詐欺メールに注意呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

全国信用金庫協会を騙る詐欺メールに注意呼びかけ

 一般社団法人全国信用金庫協会は7月15日、同協会を騙る詐欺メールへの注意喚起を発表した。

筑波銀行、金融機関を騙る自動音声ガイダンスによる詐欺に注意呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

筑波銀行、金融機関を騙る自動音声ガイダンスによる詐欺に注意呼びかけ

 株式会社筑波銀行は3月12日、金融機関を騙る自動音声ガイダンスによる詐欺への注意喚起を発表した。

不正送金被害も確認 ~ 山形銀行を騙る「ボイスフィッシング」に注意呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

不正送金被害も確認 ~ 山形銀行を騙る「ボイスフィッシング」に注意呼びかけ

 株式会社山形銀行は3月10日、同行を騙る「ボイスフィッシング」による不正送金について注意喚起を発表した。

「ボイスフィッシング」による不正送金被害が急増、警察庁が対策を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

「ボイスフィッシング」による不正送金被害が急増、警察庁が対策を呼びかけ

 警察庁は12月13日、「ボイスフィッシング」による不正送金被害の急増について「サイバー警察局便り」で発表した。

インターネットバンキングへの不正アクセス 沖縄銀行 注意呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

インターネットバンキングへの不正アクセス 沖縄銀行 注意呼びかけ

 株式会社沖縄銀行は12月10日、インターネットバンキングの不正アクセスに対する注意喚起を発表した。

法人口座を狙った不正送金にゆうちょ銀行が注意を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

法人口座を狙った不正送金にゆうちょ銀行が注意を呼びかけ

 株式会社ゆうちょ銀行は12月5日、法人口座を狙った不正送金への注意喚起を発表した。

不正送金被害が約 6,000 万円に拡大 ~ 広島銀行がインターネットバンキングの振込限度額設定を見直し 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

不正送金被害が約 6,000 万円に拡大 ~ 広島銀行がインターネットバンキングの振込限度額設定を見直し

 株式会社広島銀行は12月5日、個人インターネットバンキングの振込限度額設定の見直しについて発表した。

ネットバンクの情報を盗み出し不正送金を行う手口 一連の流れ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

ネットバンクの情報を盗み出し不正送金を行う手口 一連の流れ

 株式会社西日本シティ銀行は11月28日、法人口座におけるインターネットバンキングの不正送金について、注意喚起を発表した。

全国信用金庫協会、インターネットバンキングの定期的なパスワード変更を呼びかけ 画像
脆弱性と脅威
ScanNetSecurity
ScanNetSecurity

全国信用金庫協会、インターネットバンキングの定期的なパスワード変更を呼びかけ

 一般社団法人全国信用金庫協会は11月14日、顧客向けインターネットバンキングでの不正アクセスについて発表した。

インターネットバンキング預金等の不正払戻し、2023 年度の被害件数は個人法人ともに前年度の 3 倍に 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

インターネットバンキング預金等の不正払戻し、2023 年度の被害件数は個人法人ともに前年度の 3 倍に

 一般社団法人全国銀行協会は6月27日、盗難通帳、インターネット・バンキング、盗難・偽造キャッシュカードによる預金等の不正払戻し件数・金額等に関するアンケートの結果を発表した。

ネットバンキングへ不正アクセスと不正送金確認、対策呼びかけ(沖縄銀行) 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ネットバンキングへ不正アクセスと不正送金確認、対策呼びかけ(沖縄銀行)

株式会社沖縄銀行は9月30日、同行のインターネットバンキングサービス「eパートナー個人」「eパートナー法人」にて不正アクセスと不正送金被害が発生したと発表した。

インターネットバンキング不正送金に対する国際的な取り組みの効果(JPCERT/CC) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インターネットバンキング不正送金に対する国際的な取り組みの効果(JPCERT/CC)

JPCERT/CCは、Avalancheボットネットに関わる国内マルウエア感染端末の現状について、「インシデントレスポンスだより」で発表した。

狡猾な罠を仕掛けた「マルウェア付きのインボイス」が、日本の銀行口座を空っぽにする~それをブロックできたアンチウイルス製品は、たった 7 %(The Register) 画像
国際

狡猾な罠を仕掛けた「マルウェア付きのインボイス」が、日本の銀行口座を空っぽにする~それをブロックできたアンチウイルス製品は、たった 7 %(The Register)

Rovnix は広範に知られているものではない。IBM によれば、テストを行った 54 のアンチウイルス製品のうち、このマルウェアの特定の構成を検出したのは、わずか 4 つだった。ただし現在、シグネチャファイルの追加が行われている最中である。

研究者「iOS のバンキングアプリのセキュリティは、まだ充分に改善されていない」~再び行われた調査は 2013 年よりも良い結果を示したが、それでも問題は残されている(The Register) 画像
国際

研究者「iOS のバンキングアプリのセキュリティは、まだ充分に改善されていない」~再び行われた調査は 2013 年よりも良い結果を示したが、それでも問題は残されている(The Register)

「その数は全体的に減っているが、安全ではないデータをファイルシステムに保存しているアプリは現在も少なくない。それらの多くはいまもクライアント側の攻撃を受けやすい」と、彼は付け加えた。

復活を遂げた危険なバンキングマルウェアが英国を襲う~「双子のトロイの木馬」がサプライチェーン企業を狙って旋回する(The Register) 画像
国際

復活を遂げた危険なバンキングマルウェアが英国を襲う~「双子のトロイの木馬」がサプライチェーン企業を狙って旋回する(The Register)

「これまで観察されてきた、この『特定の変更』が示しているのは、攻撃者の一面、『新たな産業として、サプライチェーン全域のあらゆるもの』を狙った明確かつ意図的な戦略である」

混ぜ合わせのマルウェアが、日本のオンラインバンクのユーザーを脅かす~彼らが発見した「資源の有効な活用法」とは……(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

混ぜ合わせのマルウェアが、日本のオンラインバンクのユーザーを脅かす~彼らが発見した「資源の有効な活用法」とは……(The Register)

「Shifu の内部構造は、『他のバンキングマルウェアに詳しい、非常に知識の豊富な開発者たち』に組み立てられている。彼らは、それら(のマルウェア)から選り抜いた、より邪悪な機能を Shifu に搭載した」

SMBCダイレクトのスマホアプリでワンタイムパスワード認証が可能に(三井住友銀行) 画像
製品・サービス・業界動向
小菅@RBB TODAY
小菅@RBB TODAY

SMBCダイレクトのスマホアプリでワンタイムパスワード認証が可能に(三井住友銀行)

 三井住友銀行は8月19日からスマートフォンアプリを使ってネットバンキング「SMBCダイレクト」の認証が行えるようにすることに伴い、SMBCダイレクトの利用規定およびキャッシュカードの規定を改定することを発表した。

銀行は「パスコードのいらない TouchID」の完全性を訴える~Apple ファンよ。ジェイルブレイクした端末を利用してはならない(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

銀行は「パスコードのいらない TouchID」の完全性を訴える~Apple ファンよ。ジェイルブレイクした端末を利用してはならない(The Register)

「顧客自身がジェイルブレイクをする必要はない。紛失、あるいは盗難に遭った携帯電話は、ブルートフォース攻撃を受け、その後、私の技術を利用してパスコードの検索ができるように、ジェイルブレイクされる可能性がある」と彼は結論づけた。

「ボットネットの王座」を巡り、Vawtrak が全能の神ゼウス(Zeus)に挑む~それはサービスとしてのクライムウェア(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

「ボットネットの王座」を巡り、Vawtrak が全能の神ゼウス(Zeus)に挑む~それはサービスとしてのクライムウェア(The Register)

Sophos によれば、このマルウェアは「サービスとしてのクライムウェア」(CaaS, Crimeware-as-a-Service)のビジネスモデルの一部として利用されているという。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×