タグ: AiTM

cyberpress.org

ハッカーが調達関連フィッシングとAiTMキットを悪用、MFA保護されたMicrosoft 365セッションを乗っ取り

調達関連を装ったメールとAdversary-in-the-Middle(AiTM)キットを組み合わせた高度なフィッシングキャンペーンが確認されました。このキャンペーンは、MFAで保護されたMicrosoft 365セッションの窃取を狙っています。 報告によると、このキャンペーンはRFI(情報提供依頼)、入札案内、プロ

infosecurity-magazine.com

公開ディレクトリから発覚、Evilginxフィッシング実行者3人の実態

設定ミスのあるサーバー1台から、活動中の3人体制フィッシングエコシステムのツールキット一式が丸ごと露見しました。 フランスのセキュリティ企業Lexfoによる新たな調査によると、この公開ディレクトリはブダペストの仮想プライベートサーバー上で稼働していたPython製HTTPサーバーで、4月下旬にディレクトリ一覧表示が有効

infosecurity-magazine.com

C-スイート幹部を狙った認証情報窃盗キャンペーンで使用される新しいフィッシングプラットフォーム

2025年11月から2026年3月にかけて、世界中の主要組織のC-スイート幹部とシニア職員をターゲットとした認証情報窃盗キャンペーンが、Abnormalの研究者によって発見されました。  彼らは、キャンペーンのバックエンドインフラストラクチャ