Microsoftのクラウドアカウント、極めて巧妙ななりすまし・パスキーフィッシングキャンペーンで窃取される
Microsoftが警告、偽のIT担当者からの電話でパスキー更新を促す巧妙なキャンペーンが進行中被害者はMicrosoftのログイン画面を模倣したアドバーサリー・イン・ザ・ミドル(中間者攻撃)サイトへ誘導され、アクセス権を窃取される攻撃者はSharePoint、OneDrive、Exchangeからファイルを窃取
Microsoftが警告、偽のIT担当者からの電話でパスキー更新を促す巧妙なキャンペーンが進行中被害者はMicrosoftのログイン画面を模倣したアドバーサリー・イン・ザ・ミドル(中間者攻撃)サイトへ誘導され、アクセス権を窃取される攻撃者はSharePoint、OneDrive、Exchangeからファイルを窃取
ロシア系とされるサイバースパイ活動の実行者らが、OAuthの悪用、デバイスコードフィッシング、認証情報窃取インフラ、そして疑わしいEvilginxリバースプロキシ環境を組み合わせることで、アカウント侵害作戦を拡大させています。 GTIGは中程度の確信度で、UNC6293は以前APT29、Cozy Bear、Midni
セキュリティ専門家の間では、今回の摘発によってフィッシング攻撃が一時的に鈍化するとの見方で一致しているものの、その効果がどれだけ続くかは不透明です。 各国の法執行機関が連携した取り締まりにより、大規模なフィッシング・アズ・ア・サ