タグ: ヘルプデスク詐欺

gbhackers.com

ハッカーがIT サポートを装い、偽のパスキー通知でMicrosoft 365アカウントを乗っ取り

脅威アクターが企業のヘルプデスク担当者になりすまし、Microsoft 365のIDを乗っ取る積極的なソーシャルエンジニアリング攻撃キャンペーンを展開しています。このキャンペーンはMFAの永続化を確立し、SharePoint、OneDrive、Exchange Onlineから体系的にデータを収集します。Datago

News

Microsoft 365ユーザーを狙う2つの大規模脅威キャンペーン – 偽のIT担当者からの電話とフィッシングメールが世界中のユーザーを標的に

Microsoft 365ユーザーがBigBear 2.0とAiTMプロキシを使ったフィッシングキャンペーンの標的に攻撃者は電話・Teams・メールでIT担当者になりすまし、認証情報を盗みMFAを回避CloudSEKは5,000件以上の盗難記録を追跡、Arctic Wolfはフィッシング耐性MFAと条件付きアクセ

gbhackers.com

ハッカーがMicrosoft Teamsで社内IT担当者になりすまし、150人以上の従業員を標的に

Spring Ringと名付けられた組織的なソーシャルエンジニアリングキャンペーンが、外部のMicrosoft Teamsアカウントを使って企業のITヘルプデスク担当者になりすまし、2026年1月から4月にかけて少なくとも10の組織にまたがる150人以上の従業員を標的にしていたことが分かりました。 この攻撃は、攻撃者

theregister.com

犯罪グループがヘルプデスクになりすまし、Microsoft Teamsを悪用してデータを盗む

以前は知られていなかった脅威グループが、試行錯誤された社会工学的戦術(Microsoft Teamsのチャット招待とヘルプデスク職員になりすまし)を使用し、データ盗難攻撃でカスタムマルウェアも使用していると、Googleの脅威インテリジェンスグループが述べています。 脅威ハンターは2025年12月下旬に「大規模なメー

techradar.com

「アイデンティティが新たな戦場に」: ITヘルプデスクが急に奇妙な電話をたくさん受け始めた理由

攻撃者はネットワークに侵入するためにフィッシングメールを送信する代わりに、ヘルプデスクに電話をかけるようになった詐欺師は経営幹部になりすまし、サポートチームを操ってMFA設定をリセットさせるLinkedInから収集された個人情報により、発信者の詐欺がより説得力を持つようになる攻撃者はメールフィッシングやマルウェアを通

techradar.com

Microsoftが Teams ヘルプデスク偽装攻撃について警告を発表 – ハッカーが「通常のIT…」に溶け込んでいる

Microsoftが、クロステナントチャット機能を悪用する詐欺師についてTeamsユーザーに警告攻撃者がIT職員になりすまし、被害者をQuick Assistで遠隔アクセスを許可するよう騙す内部に入った後、信頼されたツールを使用して横展開し、Rcloneをインストールし、機密な企業データを流出させるMicr

theregister.com

新しい恐喝グループによるヘルプデスク詐欺キャンペーンで「数十社」の優良企業が被害

Googleによると、新しい恐喝グループが、フィッシングとヘルプデスク ソーシャルエンジニアリングを通じて「数十の優良企業」をターゲットにしています。 Google Threat Intelligence Groupは、経済的動機を持つグループをUNC6783として追跡しており、ブログ投稿の中で、主任脅威分析官のAu