ロシアのサイバースパイ活動インフラ、EvilginxとOAuthフィッシングでアカウントを窃取
ロシア系とされるサイバースパイ活動の実行者らが、OAuthの悪用、デバイスコードフィッシング、認証情報窃取インフラ、そして疑わしいEvilginxリバースプロキシ環境を組み合わせることで、アカウント侵害作戦を拡大させています。 GTIGは中程度の確信度で、UNC6293は以前APT29、Cozy Bear、Midni
ロシア系とされるサイバースパイ活動の実行者らが、OAuthの悪用、デバイスコードフィッシング、認証情報窃取インフラ、そして疑わしいEvilginxリバースプロキシ環境を組み合わせることで、アカウント侵害作戦を拡大させています。 GTIGは中程度の確信度で、UNC6293は以前APT29、Cozy Bear、Midni
執筆者: Ido Shlomo(Token Security 共同創業者兼CTO) Connor Moucka容疑者はSnowflakeの脆弱性を突いたわけではありませんでした。同容疑者と共犯者たちは、何年も前から使われていた有効な顧客の認証情報を使ってログインし、165を超えるSnowflake顧客組織に侵入しまし
悪名高いShinyHuntersは、数か月にわたりReliaQuestから徹底的に追跡・分析されてきた集団です。今回、この攻撃者は大胆にも立場を逆転させることを決意し、ReliaQuestの従業員に狙いを定めた攻撃を仕掛けて、従業員1名のアカウントの侵害に成功しました。ShinyHuntersのリ
新種のフィッシングサービスが登場し、攻撃者はわずか月額320ドルで認証済みのMicrosoft 365セッションをすぐに盗み取れるようになりました。このサービスは多要素認証(MFA)による保護を回避できるため、企業のメールセキュリティをより堅牢にする必要性を改めて浮き彫りにしています。エンタープライズブラウザメーカーの
WordPress用多言語プラグイン「TranslatePress」に存在する重大な脆弱性により、未認証の攻撃者が管理者アカウントを乗っ取り、対象のWebサイトを完全に侵害できる可能性があることが分かりました。Hacking& Cracking この脆弱性はCVE-2026-19632として追跡されており、C
WhatsAppは、パスキーを利用してアカウントを保護しているユーザーが10億人を超えたと発表しました。世界最大級のメッセージングプラットフォームの一つで、フィッシング耐性を持つ認証方式が広く普及したことになります。 この8月25日に公表されたアップデートでは、複数パスキーのサポート、より強固な2段階認証情報、そして
「ZeroTokens」と名付けられたフィッシング基盤は、攻撃者が被害者のセッションをリアルタイムで監視し、後続のプロンプトを即座に変更できるようにするものです。これにより、認証情報や金融情報を狙う攻撃をその場で適応させることが可能になります。 この基盤を使えば、オペレーターは被害者が入力した情報を監視しながら
セキュリティチームはこれまで長年にわたり認証の強化に力を注いできました。多要素認証(MFA)や条件付きアクセスといった対策は今や当たり前になっています。しかし、認証を強化すれば従来型の認証情報窃取は効きにくくなる一方で、それだけではIDにまつわるすべての問題を解決できるわけではありません。 IDのライフサイクルには、
WhatsAppは火曜日、パスキー、2段階認証(2SV)、発信者情報の表示に関連する複数の新機能を発表しました。これらはいずれもアカウントセキュリティの強化を目的としています。 Meta傘下のこのメ
ASOSは、外部から入手されたログイン認証情報を使ってアカウントへの不正アクセスが行われたことを検知し、米国の影響を受けた顧客への通知を開始しました。 ASOS US Sales LLCが発行した侵害通知によると、2026年7月28日に一部のASOSアカウントで異常なアクティビティが検知されたとのことです。 翌日に実
すべての記事を読み込みました