盗まれたGreatnessトークンが、フィッシングから2週間以上経ってもMicrosoft 365への不正アクセスを可能にしていることが判明
盗まれたGreatnessの認証トークンは、最初のフィッシング攻撃から2週間以上経過した後も、被害者のMicrosoft 365テナントに対してMFA承認済みの持続的なアクセスを提供し続けています。この事実は、このAiTM型PhaaS(サービスとしてのフィッシング)エコシステムを支えている真の脅威が、パスワード窃取で
盗まれたGreatnessの認証トークンは、最初のフィッシング攻撃から2週間以上経過した後も、被害者のMicrosoft 365テナントに対してMFA承認済みの持続的なアクセスを提供し続けています。この事実は、このAiTM型PhaaS(サービスとしてのフィッシング)エコシステムを支えている真の脅威が、パスワード窃取で
財務部門は請求書や契約書、支払通知、購買関連のメールを絶えず処理しており、そのためメールは脅威アクターにとって最も一般的な初期侵入経路のひとつとなっています。Cofenseによると、攻撃者は緊急性を演出する手口に頼るのではなく、正当な業務連絡そっくりのフィッシングメールを使って、こうした業務フローの隙
ハッカーは .arpa ドメインを悪用してフィッシング攻撃を効果的に隠蔽している...
ミサイルがこの都市を攻撃した数時間後、スカマーはドバイ市民を標的にして銀行口座へ...
活動的なサイバー犯罪集団Scattered Lapsus$ Hunters (S...