タグ: 多要素認証回避

gbhackers.com

ハッカーが隠し受信トレイルールを作成、Microsoft 365で取引先支払い詐欺を隠蔽

脅威アクターは、マルウェアを展開する代わりにMicrosoft 365のIDセッションを悪用する手口を増やしています。クラウドのみで完結するビジネスメール詐欺(BEC)の事例がそれを裏付けています。Malwareremoval tool 攻撃者はアドバーサリー・イン・ザ・ミドル(AiTM)フィッシングキットを使い、認

cyberpress.org

OctagonというAndroidボット、暗号資産ウォレットと銀行アプリを隠しVNCとアクセシビリティオーバーレイで狙う

Octagonと名付けられた新種のAndroidマルウェアプラットフォームが、隠し遠隔操作機能とアクセシビリティ機能の悪用を通じて、暗号資産ウォレット、銀行アプリ、メッセージングサービスを標的にしていることが判明しました。 脅威インテリジェンスチームは2026年6月にこのマルウェアを発見しました。このツールは、And

cyberpress.org

影のhVNC、ハッカーに被害者から見えない「第二のWindowsデスクトップ」の操作を可能にする

サイバーセキュリティ研究者らは、感染したシステム上で隠されたWindowsデスクトップを攻撃者が操作できるようにする、機能満載のマルウェア株Shadow hVNCを発見しました。 従来のリモートアクセスツールとは異なり、このマルウェアは別個のデスクトップセッションを作成します。犯罪者はこのセッション上でブラウザを起動

securityweek.com

兵器化されたメールAIアシスタントがアカウント乗っ取りに悪用される可能性

多くのメールシステムでは、アカウント保有者向けにAIアシスタントが提供されています。攻撃者は、侵害したアカウントのチャットボットを、Living off the Land(LotL)攻撃の新たな汎用的手段として利用できる可能性があります。 この攻撃において最も困難なのはメールアカウントを侵害する部分ですが、経験則から

gbhackers.com

解体されたKratosフィッシングキット、Microsoft 365利用者を狙う攻撃の設計図に

2026年7月にPhaaS(フィッシング・アズ・ア・サービス)プラットフォーム「Kratos」が摘発されましたが、脅威の全体像を鈍らせるにはほとんど至っていません。ComputerSecurity セキュリティ研究者らは、流出した手口やインフラのパターンが、すでにMicrosoft 365環境を狙う進行中のキャンペー

bleepingcomputer.com

ハッカーがホテルのWi-FiのDNSを乗っ取り、Microsoft 365アカウントを窃取

ハッカーがホテルや会議施設のWi-Fi機器のDNS設定を改ざんし、利用者を偽のMicrosoft 365ログインページへ誘導する手口が確認されています。 このキャンペーンは少なくとも2026年6月から続いており、金融サービス、専門サービス、法律、医療、エネルギー、小売など、さまざまな業界の組織に影響を及ぼしています。

infosecurity-magazine.com

ファイルレスマルウェアがGoogleのBlogspotを悪用し、インフォスティーラーをメモリ上で展開

ファイルレス型のマルウェアフレームワークがGoogleのBlogspotプラットフォームを悪用し、インフォスティーラー「PureLog Stealer」を完全にメモリ上で配信していることが分かりました。これにより攻撃者は認証情報を窃取しながら、ディスク上にほとんど痕跡を残さずに済みます。 このフレームワークを「Veil