BigBear 2 PhaaSキャンペーン、Microsoftの認証情報5000件超を窃取
セキュリティ研究者らは、新たなフィッシング・アズ・ア・サービス(PhaaS)の運用を発見しました。この運用ではすでに被害者から5100件を超えるMicrosoft 365認証情報レコードが窃取されたとみられています。 CloudSEKによると、Bigbear 2.0はアドバーサリー・イン・ザ・ミドル(AiTM)
セキュリティ研究者らは、新たなフィッシング・アズ・ア・サービス(PhaaS)の運用を発見しました。この運用ではすでに被害者から5100件を超えるMicrosoft 365認証情報レコードが窃取されたとみられています。 CloudSEKによると、Bigbear 2.0はアドバーサリー・イン・ザ・ミドル(AiTM)
フィッシング・アズ・ア・サービス(PaaS)の一種が、協調的なテイクダウン(摘発)措置を受けたにもかかわらず新たなキャンペーンを生成し続けており、摘発から1か月以内に700件を超える新規フィッシングページが確認されたことがわかりました。 Group-IBによると、同社の研究者らは「ChenLun」として知られる
メールゲートウェイ、エンドポイント制御、そして従来型のファイル中心型サンドボックスは、いずれも企業の防御戦略における不可欠な要素であり続けています。 しかし、フィッシングキャンペーンが悪意あるファイル添付から離れ、完全にブラウザ内で完結する形へと移行するにつれて、セキュリティオペレーションセンター(SOC)にとって大
フィッシング・アズ・ア・サービス(PhaaS)「Balonx Sistema」がリアルタイムOTP窃取、Androidマルウェア、AI生成のビッシング通話を組み合わせたことで、メキシコの銀行業界はより組織化された詐欺の脅威に直面しています。Antivirus& Malware Balonxは従来型の認証情報収
フィッシング・アズ・ア・サービス(PhaaS)プラットフォームのGreatnessが機能を拡張し、敵対者中間者(AiTM)フィッシング、デバイスコード攻撃、OAuth同意の悪用を通じてサイバー犯罪者がMicrosoft 365アカウントを標的にできるようになりました。 このサービスはTelegramチャンネルを通じて
盗まれたGreatnessの認証トークンは、最初のフィッシング攻撃から2週間以上経過した後も、被害者のMicrosoft 365テナントに対してMFA承認済みの持続的なアクセスを提供し続けています。この事実は、このAiTM型PhaaS(サービスとしてのフィッシング)エコシステムを支えている真の脅威が、パスワード窃取で
ブロックリストは、AIが登場する以前からすでに劣勢に立たされていました。フィッシングドメインの寿命は年々短くなり、攻撃キャンペーンはインフラをこれまで以上のスピードで使い捨てるようになっています。ブロックリストと攻撃キャンペーンとの間のギャップは開き続けており、AIはその流れにとどめを刺した格好です。 攻撃者はAIを
Work Panelは、インフラ自動化、役割ベースの運用体制、リアルタイムの認証情報窃取をひとつの犯罪者向けSaaSコンソールにまとめ上げた、企業アカウント乗っ取りとMFA窃取を工業化する既製のビッシング・フィッシングプラットフォームです。 これは、フィッシングが静的なキットから、規模拡大・専門分化・法執行機関の圧力
調達関連を装ったメールとAdversary-in-the-Middle(AiTM)キットを組み合わせた高度なフィッシングキャンペーンが確認されました。このキャンペーンは、MFAで保護されたMicrosoft 365セッションの窃取を狙っています。 報告によると、このキャンペーンはRFI(情報提供依頼)、入札案内、プロ
Telegramで配布されているこのサービスは、AI支援によるおとりコンテンツの生成、デバイスコードフィッシング、そして攻撃者側でのセッション更新を組み合わせており、アカウント侵害後の封じ込めを一層困難にしています。 Teleg
すべての記事を読み込みました