タグ: 多要素認証バイパス

meterpreter.org

DOUBLOON DREDGER、Notion通知を悪用して認証トークンを窃取

攻撃者集団が、ごく普通のNotion通知を武器に変えて従業員の認証情報を盗み出す手口を編み出しました。DOUBLOON DREDGERと呼ばれるこのグループは、経営幹部を装った偽アカウントを作成し、文書共有の招待を送りつけたうえで、複数のPDFファイルを経由させて被害者を誘導し、最終的に認証トーク

infosecurity-magazine.com

Gunraランサムウェア、Fortinetの脆弱性を悪用して重要インフラを標的に

Gunraランサムウェアの攻撃者がFortinetの2件の脆弱性を悪用し、政府機関や重要インフラ組織を標的にしていることが、米国と韓国当局が共同で発表した勧告により明らかになりました。 Gunraはランサムウェア・アズ・ア・サービス(RaaS)の一種で、ファイアウォールやVPN機器などインターネットに公開された

gbhackers.com

GhostwriterハッカーがリアルタイムWebSocketリレーを悪用してSMSおよびOTP多要素認証を回避

GhostwriterまたはFrostyNeighborとして広く知られるUNC1151が、リアルタイムのWebSocketリレーを利用してSMSおよびOTPベースの多要素認証(MFA)を突破するクレデンシャル・フィッシング技術をさらに高度化させています。 この手法は、ベラルーシの政治家ユーリ・フバレビッチ氏と複数の

meterpreter.org

ペイロール・パイレーツ攻撃、Microsoft 365セッションを乗っ取り給与を詐取

新たな「ペイロール・パイレーツ」攻撃が、複数の業界にまたがって静かに給与を奪い続けています。Security Risk Advisors(SRA)は最近、監視対象の複数クライアントネットワーク内で活発な侵害活動を検知しました。この攻撃の特徴は、マルウェアを一切使用しない点です。代わりにMicros

cyberpress.org

サイバー犯罪者がRCSとiMessageを悪用して従来のSMS防御を回避

急速に拡大する中国語圏のPhaaS(フィッシング・アズ・ア・サービス)エコシステムが、脅威アクターによる認証情報の窃取や多要素認証(MFA)の回避方法を根本的に変えつつある。 Googleの脅威インテリジェンスグループ(GTIG)による最新の脅威インテリジェンスによると、こうした成熟した犯罪ネットワークは静的なパスワ

infosecurity-magazine.com

ハッカーがセキュリティツールを回避してユーザーを直接標的に

Bridewellの新しい調査によると、脅威アクターはセキュリティツールを回避し、被害者に対して社会工学的攻撃を行うために、従来のマルウェア駆動型攻撃を避けています。 このコンサルティング専門家は、5月18日に公開された Cyber Threat Intelligence Report 2026でこの主張を述

cybersecuritydive.com

イランと関係する脅威グループが重要インフラへの攻撃を洗練化

長年にわたりアメリカへの継続的で持続的なサイバー脅威と見なされてきたイランは、2月に両国が戦争に突入して以来、その能力を高めている。  国家が支援する工作員から親イラン系ハクティビストや金銭目的のハッカーに至るまで、イランが支援するサイバー脅威グループは、アナリストとセキュリティ研究者によると、サイバー領域

helpnetsecurity.com

Scattered Spiderハッカーが暗号資産800万ドルの窃盗で有罪を認める

Scattered Spiderサイバー犯罪集団に関与するイギリス国籍の男が、SMSフィッシングを通じた複数企業のハッキングと、米国の被害者から800万ドル以上の仮想通貨を盗んだ罪で有罪を認めた。 スコットランド・ダンディー出身の24歳のタイラー・ロバート・ブキャナンは、詐欺罪の共謀および加重身分