タグ: 認証情報詐取

gbhackers.com

盗まれたGreatnessトークンが、フィッシングから2週間以上経ってもMicrosoft 365への不正アクセスを可能にしていることが判明

盗まれたGreatnessの認証トークンは、最初のフィッシング攻撃から2週間以上経過した後も、被害者のMicrosoft 365テナントに対してMFA承認済みの持続的なアクセスを提供し続けています。この事実は、このAiTM型PhaaS(サービスとしてのフィッシング)エコシステムを支えている真の脅威が、パスワード窃取で

helpnetsecurity.com

金融絡みのフィッシングが成功する理由は「退屈なほど普通」だから

財務部門は請求書や契約書、支払通知、購買関連のメールを絶えず処理しており、そのためメールは脅威アクターにとって最も一般的な初期侵入経路のひとつとなっています。Cofenseによると、攻撃者は緊急性を演出する手口に頼るのではなく、正当な業務連絡そっくりのフィッシングメールを使って、こうした業務フローの隙