タグ: メールセキュリティ

techradar.com

この新型マルウェアは、被害者がパスワードをリセットした後もGoogleのパスキーを悪用できる

ロシアのフォーラムで販売されている「iAuthFlow v2」は、攻撃者がメールアカウントに居座り続けることを可能にしますこのツールはログイン情報をフィッシングで盗んだ後、密かに攻撃者が管理するパスキーを作成し、長期的なアクセスを確保します防御策としては、パスキーやOAuthトークン、メールルールの監査、そして不

bleepingcomputer.com

MSPが見逃すフィッシング攻撃を検知する方法──メールフィルタでは防げない脅威

お客様の元には毎日何千通ものメールが届きますが、たった一通の巧妙なメッセージが、あなたが後始末を担うことになるセキュリティインシデントへと発展してしまいます。 AIはフィッシング攻撃のあり方を根本から変えました。攻撃の実行はより容易になり、検知はより難しくなり、従来のメールフィルタが想定していたレベルをはるかに超える

welivesecurity.com

QRコード型フィッシング「クイッシング」はいかにして企業のセキュリティ対策をすり抜けるのか

Business Security クイッシングは、従来型フィッシングに代わる手口として急速に広まっています。企業がこのギャップをどう埋めればよいのか、その方法をご紹介します。 「馴染みがあるものは軽視されやすい」とよく言われますが、サイバーセキュリ

esecurityplanet.com

Googleユーザーに警告:偽のボイスメールメッセージが認証情報窃取につながる

eSecurity Planetのコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。詳細はこちら 巧妙な新しい認証情報フィッシングキャンペーンが、日常的な不在着信ボイスメール通知になりすまし、警戒心のない従業員をだまして

darkreading.com

CSS:受信トレイに潜む見えない脅威

Black Hat USA 2026 – ラスベガス – 脅威アクターがユーザーを狙う手段としてメールプラットフォームを悪用することは、今に始まった話ではありません。また、不審な添付ファイルやガードレールを強化してきた防御側にとっても、悪意あるJavaScriptなどへの対策は目新しいものではありません。しかし、こうし

helpnetsecurity.com

製品ショーケース:MaterialがGoogle Workspaceのメール・ファイル・OAuth防御を統合

不都合な真実があります。あなたを陥れる攻撃は、攻撃には見えないということです。それは普段どおりのログイン、いつもと変わらないファイル共有、内容を読まずにクリックしてしまった見慣れた権限リクエストのように見えるでしょう。つまり、フィッシングの問題、DLPの問題、OAuthの問題が個別に存在するのではあり

securityweek.com

兵器化されたメールAIアシスタントがアカウント乗っ取りに悪用される可能性

多くのメールシステムでは、アカウント保有者向けにAIアシスタントが提供されています。攻撃者は、侵害したアカウントのチャットボットを、Living off the Land(LotL)攻撃の新たな汎用的手段として利用できる可能性があります。 この攻撃において最も困難なのはメールアカウントを侵害する部分ですが、経験則から