'; html_body += '
'; html_body += '' + title + ''; html_body += '' + summary + ''; html_body += '
'; dom_floating.innerHTML = html_body; /**/ dom_floating.getElementsByClassName('floating_box')[0].style.bottom = f_bottom + '.px'; /**/ var thumb_elem = dom_floating.getElementsByClassName('thumb')[0]; thumb_elem.addEventListener('click', function(){ location.href = link_url; }); var content_elem = dom_floating.getElementsByClassName('content')[0]; content_elem.addEventListener('click', function(){ location.href = link_url; }); var close_btn_elem = dom_floating.getElementsByClassName('close_btn')[0]; close_btn_elem.addEventListener('click', function(){ dom_floating.classList.add('content_hidden'); }); /**/ dom_ad_float.appendChild(dom_floating); } /** * */ window.AI.unsetF = function(){ } }());

スウェーデンの銀行が「史上最大の」オンライン銀行窃盗の被害に

文:Tom Espiner(ZDNet UK) 翻訳校正:編集部

2007-01-22 10:47

 スウェーデンの銀行NordeaはZDNet UKの取材に対し、700万クローナから800万クローナ(約1億2000万〜1億4000万円)の被害を受けたと説明した。セキュリティ会社McAfeeはこれをオンライン銀行で発覚した「史上最大の」窃盗と呼んでいる。

 Nordeaによると、同銀行の顧客は過去15カ月間にわたり、トロイの木馬を含んだ電子メールの標的になっていたのだという。

 トロイの木馬が潜んだフィッシング電子メールの標的となったNordeaは、250人の顧客が詐欺にあったと推測している。McAfeeによると、スウェーデンの警察当局は事件の背後にロシアの犯罪組織がいると考えているという。現在、121人が関与を疑われている。

 McAfeeによると、攻撃は、銀行の名前をかたったメールで顧客にトロイの木馬を送ることから始まるのだという。このなかで攻撃者は「スパム対策」アプリケーションをダウンロードするよう顧客に勧めている。顧客が添付されたファイル(raking.zipもしくはraking.exeという名称)をダウンロードすると、トロイの木馬に感染する。このトロイの木馬をセキュリティ企業はhaxdoor.kiと呼んでいる。

 haxdoorは、キーストロークを記録するキーロガーをインストールするものが一般的で、rootkitを利用して自身の身を隠す。名前の末尾が.kiとなっているこの亜種は、Nordeaのオンラインバンキングサイトにログインを試みると起動する。銀行によると、ユーザーは、ログイン番号など重要なログイン情報を入力するページの偽物にリダイレクトされるのだという。

 ユーザーが情報を入力すると、サイトに技術的な障害が発生したというエラーメッセージが表示される。その後犯人は収集した顧客情報を使い、本物のNordeaウェブサイトで顧客のアカウントから金を引き出す。

 McAfeeによると、スウェーデンの警察当局はログイン情報が米国のサーバに送られてからロシアに転送されていたと見ているのだという。当局は犯罪組織による犯行だと考えている。

 Nordeaでスウェーデン国内向けの広報を担当するBoo Ehlin氏は、被害を受けた個人顧客のほとんどが、コンピュータ上でアンチウイルスアプリケーションを実行していなかったと述べた。同銀行は攻撃による損害を引き受け、被害にあった顧客全員に払い戻しを行った。

 Ehlin氏は、Nordeaのセキュリティ手順ではなく、犯罪者のソーシャルエンジニアリングが上手くいったことに、被害が大きくなった原因があるとした。

 詐欺対策のため、ほとんどの銀行では顧客を名乗る人たちの行動をモニタリングしていて、不審な取り引きがあると調査し、問題があることが判明すれば、その取り引きを停止する。

 Nordeaは、指定金額が大き過ぎるために停止された取り引きが数件あることは把握していた。しかし犯人たちは、過去15カ月にわたり小額の取り引きを大量に積み重ねて、膨大な金額の送金を成功させた。

 Ehlin氏は「取り引きが失敗する場合があったのは承知していたが、すべてを把握していたわけではない。すべての送金を監視するのは不可能だし、顧客が自分で送金をしているのと区別がつかなかった。ほとんどの送金が小額で、正常な取り引きであると考えていた。被害額は約700万クローナから800万クローナになる」と述べた。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    ITR調査結果から導くDX浸透・定着化-“9割の国内企業がDX推進中も成果が出ているのはごく一部”

  2. セキュリティ

    最新調査が示すセキュリティ対策の「盲点」とは?|ゼロトラスト、生成AI、サプライチェーンリスクの実態

  3. セキュリティ

    セキュアな業務環境を実現する新標準「Chrome Enterprise Premium」活用ガイド

  4. セキュリティ

    失敗しない「脱PPAP」とは?主要ソリューション5つを徹底比較してわかった勘所

  5. ビジネスアプリケーション

    調査結果が示す「生成 AI 」活用によるソフトウェア開発の現状、ツール選定のポイントも解説

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]