Bank of America vulnerabilities
Bank of America appears in our reporting in a dual context: strengthening its security posture and being actively impersonated in attacks. The key event is the acquisition of cybersecurity firm MDSec, aimed at bolstering its defensive capabilities in the UK. Concurrently, there are active phishing campaigns abusing the brand to trick users into downloading malware that installs ScreenConnect for persistent remote access. Defenders should heighten vigilance against unsolicited emails appearing to originate from Bank of America and focus on user education regarding scam tactics that lead to script or macro execution.
Azərbaycanca: Bank of America hesabatlarımızda həm təhlükəsizlik potensialını gücləndirmək, həm də fırıldaqçılar tərəfindən hədəf kimi istifadə edilmək kontekstində görünür. Əsas hadisə kibertəhlükəsizlik firması MDSec-in satın alınmasıdır ki, bu da qurumun müdafiə imkanlarını artırmaq məqsədi daşıyır. Eyni zamanda, təchizatçının adından istifadə edərək istifadəçiləri aldadan və nəticədə sistemlərə daimi uzaqdan giriş təmin edən ScreenConnect zərərli proqramını yükləyən fişinq kampaniyaları aktiv şəkildə müşahidə olunur. Müdafiəçilər, xüsusilə Bank of America adından gələn gözlənilməz e-poçtlara qarşı sayıqlığı artırmalı və makro və ya skript icrasına səbəb ola biləcək fırıldaq taktikalarına qarşı istifadəçi məlumatlandırmasına diqqət yetirməlidir.
This hub is built from skopnix's own reporting on Bank of America: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.