タグ: アカウント乗っ取り

News

Mirage2FA: 盗まれたMicrosoft 365のCookieをアカウント完全乗っ取りに変えるフィッシングサービス

多くの防御担当者にとって、フィッシング検知への対応はパスワードの強制変更で完結します。しかしMirage2FAは、その対応そのものを無意味にするよう設計されています。 この設計は実際に規模を拡大しています。ANY.RUNはこのキャンペーンを、3,518の組織にまたがる4,532件の侵害可能性があるアカウント(標的にさ

esecurityplanet.com

ASOSアカウント乗っ取り攻撃、13万8,828人の顧客データが流出

eSecurity Planet のコンテンツおよび製品の推奨情報は、編集上の独立性を保っています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら ASOSによると、攻撃者は同社以外から入手したログイン認証情報を使って顧客アカウントに不正アクセスし、推定1

meterpreter.org

DOUBLOON DREDGER、Notion通知を悪用して認証トークンを窃取

攻撃者集団が、ごく普通のNotion通知を武器に変えて従業員の認証情報を盗み出す手口を編み出しました。DOUBLOON DREDGERと呼ばれるこのグループは、経営幹部を装った偽アカウントを作成し、文書共有の招待を送りつけたうえで、複数のPDFファイルを経由させて被害者を誘導し、最終的に認証トーク

cyberpress.org

WhatsAppのパスキー、10億人以上のユーザーをアカウント乗っ取り攻撃から保護

WhatsAppは、10億人以上のユーザーが現在パスキーを使ってメッセージングプラットフォームにアクセスしていることを確認しました。これは、コンシューマー向けテクノロジーにおけるパスワードレス認証の導入としては最大級の規模となります。 この節目は、より広範なアカウントセキュリティの改善とも重なっています。具体的には、

gbhackers.com

WhatsAppのパスキー、10億人以上のユーザーをアカウント乗っ取り攻撃から保護

WhatsAppは、パスキーを利用してアカウントを保護しているユーザーが10億人を超えたと発表しました。世界最大級のメッセージングプラットフォームの一つで、フィッシング耐性を持つ認証方式が広く普及したことになります。 この8月25日に公表されたアップデートでは、複数パスキーのサポート、より強固な2段階認証情報、そして

cyberpress.org

Tata B2Bプラットフォームの欠陥、攻撃者によるOTP回避とアカウント乗っ取りを許す

Tata Nexarcは、クライアントに表示されるAPIレスポンス内にログイン用ワンタイムパスワード(OTP)が露出していた重大な認証の欠陥を修正しました。 この問題により、登録済みの携帯電話番号を知っている未認証の攻撃者が、パスワードレスログインに必要なOTPを取得し、アカウントを乗っ取ることが可能だったとみられま

gbhackers.com

ASOSがデータ侵害を顧客に通知、認証情報を悪用したアカウント乗っ取りが発生

ASOSは、外部から入手されたログイン認証情報を使ってアカウントへの不正アクセスが行われたことを検知し、米国の影響を受けた顧客への通知を開始しました。 ASOS US Sales LLCが発行した侵害通知によると、2026年7月28日に一部のASOSアカウントで異常なアクティビティが検知されたとのことです。 翌日に実

cyberpress.org

ASOSの顧客アカウント、盗まれたログイン認証情報で不正アクセス被害に

ASOSは、外部から入手したログイン認証情報を使って何者かがアカウントに不正アクセスしたとして、影響を受けた米国の顧客に通知しました。 2026年7月28日に検知されたこの事件は、一般消費者向けプラットフォームに対するクレデンシャルスタッフィング攻撃が抱える運用上のリスクを改めて浮き彫りにしています。ASOS US