ハッカーが調達関連フィッシングとAiTMキットを悪用、MFA保護されたMicrosoft 365セッションを乗っ取り
調達関連を装ったメールとAdversary-in-the-Middle(AiTM)キットを組み合わせた高度なフィッシングキャンペーンが確認されました。このキャンペーンは、MFAで保護されたMicrosoft 365セッションの窃取を狙っています。 報告によると、このキャンペーンはRFI(情報提供依頼)、入札案内、プロ
調達関連を装ったメールとAdversary-in-the-Middle(AiTM)キットを組み合わせた高度なフィッシングキャンペーンが確認されました。このキャンペーンは、MFAで保護されたMicrosoft 365セッションの窃取を狙っています。 報告によると、このキャンペーンはRFI(情報提供依頼)、入札案内、プロ
Telegramで配布されているこのサービスは、AI支援によるおとりコンテンツの生成、デバイスコードフィッシング、そして攻撃者側でのセッション更新を組み合わせており、アカウント侵害後の封じ込めを一層困難にしています。 Teleg
設定ミスのあるサーバー1台から、活動中の3人体制フィッシングエコシステムのツールキット一式が丸ごと露見しました。 フランスのセキュリティ企業Lexfoによる新たな調査によると、この公開ディレクトリはブダペストの仮想プライベートサーバー上で稼働していたPython製HTTPサーバーで、4月下旬にディレクトリ一覧表示が有効
2025年11月から2026年3月にかけて、世界中の主要組織のC-スイート幹部とシニア職員をターゲットとした認証情報窃盗キャンペーンが、Abnormalの研究者によって発見されました。 彼らは、キャンペーンのバックエンドインフラストラクチャ