タグ: アドバーサリー・イン・ザ・ミドル

News

Microsoftのクラウドアカウント、極めて巧妙ななりすまし・パスキーフィッシングキャンペーンで窃取される

Microsoftが警告、偽のIT担当者からの電話でパスキー更新を促す巧妙なキャンペーンが進行中被害者はMicrosoftのログイン画面を模倣したアドバーサリー・イン・ザ・ミドル(中間者攻撃)サイトへ誘導され、アクセス権を窃取される攻撃者はSharePoint、OneDrive、Exchangeからファイルを窃取

gbhackers.com

ロシアのサイバースパイ活動インフラ、EvilginxとOAuthフィッシングでアカウントを窃取

ロシア系とされるサイバースパイ活動の実行者らが、OAuthの悪用、デバイスコードフィッシング、認証情報窃取インフラ、そして疑わしいEvilginxリバースプロキシ環境を組み合わせることで、アカウント侵害作戦を拡大させています。 GTIGは中程度の確信度で、UNC6293は以前APT29、Cozy Bear、Midni

csoonline.com

ドイツの法執行機関、大規模フィッシング・アズ・ア・サービス集団「Kratos」を「解体」したと発表

セキュリティ専門家の間では、今回の摘発によってフィッシング攻撃が一時的に鈍化するとの見方で一致しているものの、その効果がどれだけ続くかは不透明です。 各国の法執行機関が連携した取り締まりにより、大規模なフィッシング・アズ・ア・サ