タグ: 多要素認証突破

News

Mirage2FA: 盗まれたMicrosoft 365のCookieをアカウント完全乗っ取りに変えるフィッシングサービス

多くの防御担当者にとって、フィッシング検知への対応はパスワードの強制変更で完結します。しかしMirage2FAは、その対応そのものを無意味にするよう設計されています。 この設計は実際に規模を拡大しています。ANY.RUNはこのキャンペーンを、3,518の組織にまたがる4,532件の侵害可能性があるアカウント(標的にさ

cyberpress.org

ハッカーがMicrosoft 365のMFAをAiTMフィッシングで突破、メールボックスを乗っ取り取引先への支払いを不正送金

サイバー犯罪者が、Adversary-in-the-Middle(AiTM)フィッシング攻撃によってMicrosoft 365の多要素認証(MFA)を突破し、経理担当社員のアクティブセッションを乗っ取ったうえで、メールボックスへのアクセス権を悪用して取引先への支払いを攻撃者管理下の銀行口座に振り替えていたことが分かり

darkreading.com

ランサムウェア集団Gunra、Fortinet製品の脆弱性を悪用しMFAを突破

4分で読めます急成長を遂げているランサムウェア・アズ・ア・サービス(RaaS)の一つが、既知の悪用済み脆弱性を利用して、世界各地の重要インフラや政府機関を標的にしたキャンペーンを展開しています。米国と韓国の政府機関は月曜日、Gunraに関する共同サイバーセキュリティ勧告を発表しました。Gunraは2025年春に初めて出

cyberpress.org

「ペイロール・パイレーツ」AiTMキャンペーン、Microsoft 365セッションを乗っ取り給与・財務部門のメールボックスを狙う

Arctic Wolfは、米国、カナダ、欧州にわたる医療、教育、製造、政府機関、専門サービスなどの業界の組織を標的とした、進行中のMicrosoft 365フィッシングキャンペーンを確認しました。 このキャンペーンは、「ペイロール・パイレーツ」として知られる活動クラスター「Storm-2755」と技術面・挙動面で重な

cyberpress.org

Work Panelは独立フィッシングサイトとキルスイッチで摘発を生き延びる

このプラットフォームは、現代のフィッシングキャンペーンが単純なキットから、明確な役割分担・自動化・妨害への耐性を備えた拡張性の高いサービス型エコシステムへと進化してきたことを浮き彫りにしています。 Work Panelはサイバー犯罪サービス(CaaS)として運用されており、複数の脅威アクターが自前のインフラ連携を用い

infosecurity-magazine.com

「ロシアン・コムス」詐欺プラットフォーム事件で5人を起訴

数百万件に及ぶ詐欺電話の元凶とみられる悪名高い詐欺プラットフォームをめぐる複数年にわたる捜査の一環として、ロンドン在住の5人が起訴されました。 起訴内容には、詐欺に使用する物品供給の共謀、犯罪収益の取得・移転・転換、そして「電話パスコードを提供しない旨の通知への違反」などが含まれています。 今回の逮捕は「ロシアン・コム