タグ: マイクロソフト

meterpreter.org

マイクロソフト、AIフィッシングプラットフォーム「EvilTokens」を解体

もはやパスワードは主要な防御壁ではありません。EvilTokensは、正規のマイクロソフトのページ上でユーザー自身にアクセスを承認させ、その結果得られた有効なトークンを顧客に引き渡す手口を使っていました。このプラットフォームは数カ月にわたり、世界中の1万を超える組織で1万2,000以上のメールボッ

techradar.com

マイクロソフト、AI活用のフィッシングツールを摘発 12,000件のアカウントに被害

マイクロソフト、英国警察および複数のパートナーがEvilTokens PhaaSを摘発し、容疑者2名を逮捕、200以上のドメイン・サイトを差し押さえEvilTokensはAIを活用してデバイスコード・フィッシングを大規模化し、世界中の10,000組織にわたる12,000件の受信箱を侵害サブスクリプション、管理ダッ

gbhackers.com

マイクロソフト、数千件のアカウントを乗っ取るAIフィッシングサービス「EvilTokens」に警告

マイクロソフトは、フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「EvilTokens」が、AIを活用したデバイスコード型フィッシングの主要な発生源となっており、2026年2月の登場以来、世界中の10,000を超える組織にまたがる12,000以上のメールボックスを侵害してきたと警告しました。 この攻撃

helpnetsecurity.com

マイクロソフト、犯罪者に1万2,000件の受信箱へのアクセスを与えていたフィッシングサービス「EvilTokens」を摘発

1万社を超える組織にまたがる1万2,000件以上の受信箱を侵害していたフィッシングサービス「EvilTokens」が、マイクロソフトを中心とする法執行機関および民間企業の連合によって摘発されました。 米国バージニア州東部地区連邦地方裁判所の許可を得て、マイクロソフトとHealth-ISACはCloud

darkreading.com

マイクロソフト、デバイスコードフィッシングサービス「EvilTokens」を摘発

マイクロソフトは民間・公共両セクターの複数組織と連携し、今年になって台頭してきたフィッシング・アズ・ア・サービス(PhaaS)プロバイダー「EvilTokens」を最近摘発しました。EvilTokensは、脅威アクターにAI搭載ツール一式を提供し、フィッシングキャンペーンの実行を支援するサイバー犯罪プラットフォームです

bleepingcomputer.com

マイクロソフト、Windowsドメインログイン問題の回避策を公開

マイクロソフトは水曜日、2026年9月のセキュリティ更新プログラムをインストールした後、Windows 11ユーザーが有効なドメイン資格情報でログインできなくなる既知の問題について、一時的な修正方法を公開しました。 マイクロソフトのQ&Aフォーラム、Reddit、その他のオンラインプラットフォームでは、ユーザ

securityweek.com

マイクロソフト、学生向けAIプライバシー規則の全面導入を約束——他の大手テック企業も追随するか

毎日何百万人もの学生が、宿題の手伝いや心のサポート、個人的な相談のためにAIチャットボットを利用しています。しかし、自分の会話やその他の個人情報が最終的にどこへ行き着くのか、把握できていないケースがほとんどです。 こうしたデータがどのように利用されているのか、そして学校がそれを保護する上でどのような役割を果たすべきな

therecord.media

マイクロソフト、請求書詐欺メールに新たな手口を確認

マイクロソフトのセキュリティ研究者は最近、脅威アクターがAIの活用を強めていることを浮き彫りにする、大量の不正請求書詐欺メールを発見しました。 ビジネスメール詐欺(BEC)は以前から存在する手口ですが、研究者らが指摘しているように、注目すべきは「AIの導入によって脅威アクターがキャンペーンのテンプレートを改良し、受