マイクロソフト、AIフィッシングプラットフォーム「EvilTokens」を解体
もはやパスワードは主要な防御壁ではありません。EvilTokensは、正規のマイクロソフトのページ上でユーザー自身にアクセスを承認させ、その結果得られた有効なトークンを顧客に引き渡す手口を使っていました。このプラットフォームは数カ月にわたり、世界中の1万を超える組織で1万2,000以上のメールボッ
もはやパスワードは主要な防御壁ではありません。EvilTokensは、正規のマイクロソフトのページ上でユーザー自身にアクセスを承認させ、その結果得られた有効なトークンを顧客に引き渡す手口を使っていました。このプラットフォームは数カ月にわたり、世界中の1万を超える組織で1万2,000以上のメールボッ
Microsoft Defenderに統合セキュリティオペレーションセンター(ISOC)が導入されました。これはセキュリティ情報イベント管理(SIEM)と脅威対策機能を、AI支援による継続的防御を目指すプラットフォームに統合するものです。SecurityProducts & Services 同社の主張は明快
マイクロソフト、英国警察および複数のパートナーがEvilTokens PhaaSを摘発し、容疑者2名を逮捕、200以上のドメイン・サイトを差し押さえEvilTokensはAIを活用してデバイスコード・フィッシングを大規模化し、世界中の10,000組織にわたる12,000件の受信箱を侵害サブスクリプション、管理ダッ
マイクロソフトは、フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「EvilTokens」が、AIを活用したデバイスコード型フィッシングの主要な発生源となっており、2026年2月の登場以来、世界中の10,000を超える組織にまたがる12,000以上のメールボックスを侵害してきたと警告しました。 この攻撃
1万社を超える組織にまたがる1万2,000件以上の受信箱を侵害していたフィッシングサービス「EvilTokens」が、マイクロソフトを中心とする法執行機関および民間企業の連合によって摘発されました。 米国バージニア州東部地区連邦地方裁判所の許可を得て、マイクロソフトとHealth-ISACはCloud
マイクロソフトは民間・公共両セクターの複数組織と連携し、今年になって台頭してきたフィッシング・アズ・ア・サービス(PhaaS)プロバイダー「EvilTokens」を最近摘発しました。EvilTokensは、脅威アクターにAI搭載ツール一式を提供し、フィッシングキャンペーンの実行を支援するサイバー犯罪プラットフォームです
マイクロソフトは木曜日、Azureクラウド製品群とCopilotブランドのAI製品にまたがる18件の脆弱性に対するパッチをリリースしました。 今回の公表内容の大半を占めたのは権限昇格の脆弱性で、Azure ARC、Azure AI Foundry、Azure Logic Apps、Azure Billing、Azur
マイクロソフトは水曜日、2026年9月のセキュリティ更新プログラムをインストールした後、Windows 11ユーザーが有効なドメイン資格情報でログインできなくなる既知の問題について、一時的な修正方法を公開しました。 マイクロソフトのQ&Aフォーラム、Reddit、その他のオンラインプラットフォームでは、ユーザ
毎日何百万人もの学生が、宿題の手伝いや心のサポート、個人的な相談のためにAIチャットボットを利用しています。しかし、自分の会話やその他の個人情報が最終的にどこへ行き着くのか、把握できていないケースがほとんどです。 こうしたデータがどのように利用されているのか、そして学校がそれを保護する上でどのような役割を果たすべきな
マイクロソフトのセキュリティ研究者は最近、脅威アクターがAIの活用を強めていることを浮き彫りにする、大量の不正請求書詐欺メールを発見しました。 ビジネスメール詐欺(BEC)は以前から存在する手口ですが、研究者らが指摘しているように、注目すべきは「AIの導入によって脅威アクターがキャンペーンのテンプレートを改良し、受
すべての記事を読み込みました