ロシア系サイバースパイ集団、OAuthフィッシングで米欧の組織を標的に
Google Threat Intelligence Group(GTIG)は、米国および欧州の学術機関やシンクタンクなどの組織に所属する人物を標的とする、複数のロシア系サイバースパイ集団の活動について詳細を明らかにしました。 この活動には、OAuthフィッシング、デバイスコードフィッシング、なりすましウェブサイト、
Google Threat Intelligence Group(GTIG)は、米国および欧州の学術機関やシンクタンクなどの組織に所属する人物を標的とする、複数のロシア系サイバースパイ集団の活動について詳細を明らかにしました。 この活動には、OAuthフィッシング、デバイスコードフィッシング、なりすましウェブサイト、
ロシア系とされるサイバースパイ活動の実行者らが、OAuthの悪用、デバイスコードフィッシング、認証情報窃取インフラ、そして疑わしいEvilginxリバースプロキシ環境を組み合わせることで、アカウント侵害作戦を拡大させています。 GTIGは中程度の確信度で、UNC6293は以前APT29、Cozy Bear、Midni
攻撃者集団が、ごく普通のNotion通知を武器に変えて従業員の認証情報を盗み出す手口を編み出しました。DOUBLOON DREDGERと呼ばれるこのグループは、経営幹部を装った偽アカウントを作成し、文書共有の招待を送りつけたうえで、複数のPDFファイルを経由させて被害者を誘導し、最終的に認証トーク
EvilTokensは、Microsoftのデバイス認可フローを悪用して有効なMicrosoft 365トークンを取得する手口で、フィッシング・アズ・ア・サービス(PhaaS)を認証情報窃取の枠を超えて拡張しています。 被害者は正規のMicrosoftサインインとMFA(多要素認証)チャレンジを完了させているにもかか
金銭目的の脅威アクターが、無料のNotionアカウント、悪意のあるPDF、デバイスコードフィッシングを悪用し、標的組織から認証トークンを窃取していることが確認されました。 Sublimeの脅威インテリジェンス&リサーチチームは、このアクターをDoubloon Dredgerとして追跡しています。同チームは、No
セキュリティ Helixは約100万件のファイルを窃取したと主張していますが、物流大手は業務が停止したことはないとしています
フィッシング・アズ・ア・サービス(PhaaS)プラットフォームのGreatnessが機能を拡張し、敵対者中間者(AiTM)フィッシング、デバイスコード攻撃、OAuth同意の悪用を通じてサイバー犯罪者がMicrosoft 365アカウントを標的にできるようになりました。 このサービスはTelegramチャンネルを通じて
サイバー犯罪者や国家支援型ハッキンググループは、検知を回避しながらアクセスを獲得するために、信頼された ID、クラウドサービス、AIツール、そしてソフトウェアサプライチェーンを悪用しています。CrowdStrikeの『2026年脅威ハンティングレポート』によるものです。 過去1年間で侵入活動は約4%増
ブロックリストは、AIが登場する以前からすでに劣勢に立たされていました。フィッシングドメインの寿命は年々短くなり、攻撃キャンペーンはインフラをこれまで以上のスピードで使い捨てるようになっています。ブロックリストと攻撃キャンペーンとの間のギャップは開き続けており、AIはその流れにとどめを刺した格好です。 攻撃者はAIを
フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Greatness」が、認証情報フィッシングから、Microsoft 365アカウントを狙うAiTM(Adversary-in-the-Middle)攻撃やデバイスコードフィッシングへと手口を拡大していることがわかりました。 同プラットフォームは少なくと
すべての記事を読み込みました