ハッカーが隠し受信トレイルールを作成、Microsoft 365で取引先支払い詐欺を隠蔽
脅威アクターは、マルウェアを展開する代わりにMicrosoft 365のIDセッションを悪用する手口を増やしています。クラウドのみで完結するビジネスメール詐欺(BEC)の事例がそれを裏付けています。Malwareremoval tool 攻撃者はアドバーサリー・イン・ザ・ミドル(AiTM)フィッシングキットを使い、認
脅威アクターは、マルウェアを展開する代わりにMicrosoft 365のIDセッションを悪用する手口を増やしています。クラウドのみで完結するビジネスメール詐欺(BEC)の事例がそれを裏付けています。Malwareremoval tool 攻撃者はアドバーサリー・イン・ザ・ミドル(AiTM)フィッシングキットを使い、認
Octagonと名付けられた新種のAndroidマルウェアプラットフォームが、隠し遠隔操作機能とアクセシビリティ機能の悪用を通じて、暗号資産ウォレット、銀行アプリ、メッセージングサービスを標的にしていることが判明しました。 脅威インテリジェンスチームは2026年6月にこのマルウェアを発見しました。このツールは、And
サイバーセキュリティ研究者らは、感染したシステム上で隠されたWindowsデスクトップを攻撃者が操作できるようにする、機能満載のマルウェア株Shadow hVNCを発見しました。 従来のリモートアクセスツールとは異なり、このマルウェアは別個のデスクトップセッションを作成します。犯罪者はこのセッション上でブラウザを起動
企業のITヘルプデスクを装った標的型ボイスフィッシング(ビッシング)を仕掛ける恐喝グループUNC6671が、ここ数カ月で名称を変更し、活動内容も多角化させていることが、Google Threat Intelligence Group(GTIG)の報告で明らかになりました。 この脅威アクターは2026年初頭に「Blac
多くのメールシステムでは、アカウント保有者向けにAIアシスタントが提供されています。攻撃者は、侵害したアカウントのチャットボットを、Living off the Land(LotL)攻撃の新たな汎用的手段として利用できる可能性があります。 この攻撃において最も困難なのはメールアカウントを侵害する部分ですが、経験則から
2026年7月にPhaaS(フィッシング・アズ・ア・サービス)プラットフォーム「Kratos」が摘発されましたが、脅威の全体像を鈍らせるにはほとんど至っていません。ComputerSecurity セキュリティ研究者らは、流出した手口やインフラのパターンが、すでにMicrosoft 365環境を狙う進行中のキャンペー
ハッカーがホテルや会議施設のWi-Fi機器のDNS設定を改ざんし、利用者を偽のMicrosoft 365ログインページへ誘導する手口が確認されています。 このキャンペーンは少なくとも2026年6月から続いており、金融サービス、専門サービス、法律、医療、エネルギー、小売など、さまざまな業界の組織に影響を及ぼしています。
執筆者: Shebin Mathew はじめに 2017年にCyberArkの研究者が初めて報告し、2021年にはMandiantの研究者がさらに詳細を明らかにした「Golden SAML」という手法は、Microsoftエコシステムにおいて脅威アクターがID主張を偽造する最も効果的な手段の一つであり続けて
高度なPhishing-as-a-Service(PhaaS)プラットフォーム「ARToken」が、Cloudflare Workersと偽装SharePointテナントを組み合わせることで多要素認証(MFA)を回避し、Microsoft 365ユーザーを積極的に標的にしていることが分かりました。 悪名高い「Evil
ファイルレス型のマルウェアフレームワークがGoogleのBlogspotプラットフォームを悪用し、インフォスティーラー「PureLog Stealer」を完全にメモリ上で配信していることが分かりました。これにより攻撃者は認証情報を窃取しながら、ディスク上にほとんど痕跡を残さずに済みます。 このフレームワークを「Veil
すべての記事を読み込みました