タグ: フィッシングキット

malwarebytes.com

AI搭載フィッシングキット「BlueKit」、わずか10分でアカウント乗っ取りツールを犯罪者に提供

8月、Malwarebytesの研究チームは、ほぼ誰でも高度なオンライン詐欺を仕掛けられるようにする新たな悪意あるターンキーキットについて報告しました。このキットは単なる偽サイトではありません。コマンドセンター、被害者の追跡機能、管理ツールをすぐに使えるパッケージにまとめており、詐欺を運用するために必要な技術的知

esecurityplanet.com

N0vaフィッシュキット、Microsoftログインを悪用して北米・欧州を標的に | eSecurity Planet

本物のMicrosoftサインインページであっても、攻撃者に制御されたセッションにつながる可能性があります。N0vaフィッシュキットはデバイスコード認証を悪用し、被害者が多要素認証(MFA)を完了した場合でもアクセストークンとリフレッシュトークンを取得します。 ANY.RUNは2026年9月にN0vaを公表し、

esecurityplanet.com

「MessiahGPT」AIサービス、ランサムウェア・フィッシングキット・マルウェアを謳い文句に

Trellixによると、MessiahGPTはランサムウェア、フィッシングキット、マルウェア、侵害情報の悪用に対応する「無検閲」AIサービスとしてサイバー犯罪者向けに販売されているといいます。 eSecurity Planet のコンテンツおよび製品推奨は、編集上の独立性を保っています。パートナーへのリン

gbhackers.com

解体されたKratosフィッシングキット、Microsoft 365利用者を狙う攻撃の設計図に

2026年7月にPhaaS(フィッシング・アズ・ア・サービス)プラットフォーム「Kratos」が摘発されましたが、脅威の全体像を鈍らせるにはほとんど至っていません。ComputerSecurity セキュリティ研究者らは、流出した手口やインフラのパターンが、すでにMicrosoft 365環境を狙う進行中のキャンペー

cyberpress.org

詐欺集団、8,400のフィッシングドメインでトルコの銀行利用者を標的に

今回の調査では2025年11月から2026年4月にかけての活動が追跡され、トルコの金融機関数十社になりすました、互いに関連する5つの詐欺スキームが特定されました。 これらのキャンペーンは個別に独立したフィッシング活動ではなく、被害者の獲得から認証情報の窃取、そして暗号資産取引所を通じたマネーロンダリングに至るまで、一

cyberpress.org

AIの幻覚ドメインを悪用したフィッシングキット「Montana Empire」が認証情報を窃取

大規模言語モデルが実在しそうな偽のウェブドメインを生成してしまうことがあり、攻撃者はその事実を防御側が気づく前に悪用できることが研究者によって明らかになりました。 今回のケースでは、脅威アクターがAIコーディングアシスタントを使って「Montana Empire」と呼ばれるフィッシングキットを構築しました。そして標的

cyberpress.org

FBIがMicrosoft 365ユーザーのログイン情報を狙うKali365攻撃について警告

FBIおよび複数のセキュリティ情報源は、新たなKali365 フィッシング・アズ・ア・サービス(PhaaS)キットが、Microsoft 365ユーザーを標的とした大規模なトークン窃取攻撃を可能にしていると警告しています。 FBIのインターネット犯罪苦情センター(IC3)によると、Kali365は2026年4月に初め

techradar.com

研究者が企業2FAプロトコルを回避可能な新しいオールインワン『Bluekit』フィッシングキットを発見…

研究者が複雑な新しいフィッシングキットを発見したBluekitはサービスとしてのソフトウェア(SaaS)パッケージでフィッシングを提供しているキャンペーン全体を一元化・自動化でき、AIによってサポートされるBluekitは、Varonis Threat Labs研究者によって発見された新しいフィッシングキ

cyberpress.org

認証情報の盗難が中国系スミッシングプラットフォームを通じて拡大

フィッシング・アズ・ア・サービス(PhaaS)はここ数年、グローバルなサイバー犯罪の状況を急速に変容させてきました。これらのプラットフォームは技術的な参入障壁を大幅に低下させることで、ほぼ誰もが大規模な認証情報の収集と詐欺操作を行うことができます。 最近、中国語のPhaaS プラットフォームが、この脅威を推進する支配