攻撃者がパスキーを口実にした詐欺でMicrosoft 365アカウントを乗っ取り
Microsoftによると、ITヘルプデスク職員になりすました脅威アクターが、フィッシングやデバイスコード攻撃へと従業員を誘導し、持続的なクラウドアクセスを獲得しているといいます。 攻撃者は、パスキーを口実にしたソーシャル
Microsoftによると、ITヘルプデスク職員になりすました脅威アクターが、フィッシングやデバイスコード攻撃へと従業員を誘導し、持続的なクラウドアクセスを獲得しているといいます。 攻撃者は、パスキーを口実にしたソーシャル
要約: 確認された悪意ある活動のおよそ半数は、アイデンティティが標的となっていました。Prophet Securityが2026年5月から7月にかけて顧客環境で観測された4つの主要な攻撃パターンを分析し、一部の攻撃が成功した理由と、それ以外が阻止された理由を解説します。 2026年5月1日から7月31日にかけて、Pr
サイバー犯罪者が、Adversary-in-the-Middle(AiTM)フィッシング攻撃によってMicrosoft 365の多要素認証(MFA)を突破し、経理担当社員のアクティブセッションを乗っ取ったうえで、メールボックスへのアクセス権を悪用して取引先への支払いを攻撃者管理下の銀行口座に振り替えていたことが分かり
Darktraceの新たなレポートによると、クラウドおよびSaaS(Software-as-a-Service)環境が今年、サイバー脅威アクターにとって最大の標的となっていることが明らかになりました。 同サイバーセキュリティ企業は、2026年上半期にはマルウェアや脆弱性の悪用からアイデンティティの侵害へと攻撃者
ハッカーはクラウドのアイデンティティおよびアクセス管理システムを悪用することが増えており、Storm-2949として追跡されている脅威アクターによる系統的で高度な多層攻撃では、対象組織の高価値資産から可能な限り多くの機密データを流出させることに焦点を当てた、絶え間ないキャンペーンが実施されました。 Storm-294
Microsoft 365およびAzureのプロダクション環境をターゲットにしている脅威アクターが、正当なアプリケーションと管理機能を悪用した攻撃でデータを盗んでいます。 Microsoftはこのアクターを「Storm-2949」として追跡しており、攻撃の目的は「対象組織の高価値資産からできるだけ多くの機密データを
eSecurity Planetのコンテンツと商品推奨事項は編集上独立しています。パートナーへのリンクをクリックすると、当社が収益を得る場合があります。 詳細を学ぶ サイバー犯罪者は、従来のフィッシング防御を回避し、企業のMicrosoft 365アカウントを侵害するための新しい方法として、デバイスコードフィッシ
AIが中堅企業への攻撃を加速させている一方で、攻撃者は相変わらず既知の弱点を悪用し続けているとGuardzのリサーチレポートによると。サイバーセキュリティプラットフォーム提供企業は、2025年9月から2026年2月にかけてMSP管理のSMB環境全体のテレメトリーを分析しました。 調査結果が示すのは、MSP
5社中4社のUK企業が2025年にアイデンティティ関連の侵害を受けたマシンアイデンティティは人間を100対1で上回るようになり、多くのAIエージェントが機密財務システムにアクセスしているCyberArkはアイデンティティの複雑さが従来のコントロールを上回るにつれ、統一された自動化されたアイデンティティセキ