タグ: AiTM

infosecurity-magazine.com

アウトサイダー・フィッシングキット、テイクダウン後も稼働継続 新規ページ700件超を確認

フィッシング・アズ・ア・サービス(PaaS)の一種が、協調的なテイクダウン(摘発)措置を受けたにもかかわらず新たなキャンペーンを生成し続けており、摘発から1か月以内に700件を超える新規フィッシングページが確認されたことがわかりました。 Group-IBによると、同社の研究者らは「ChenLun」として知られる

cyberpress.org

ビジネスメール詐欺(BEC)対策:インシデントリスクを防ぐ5つのステップ 

メールゲートウェイ、エンドポイント制御、そして従来型のファイル中心型サンドボックスは、いずれも企業の防御戦略における不可欠な要素であり続けています。 しかし、フィッシングキャンペーンが悪意あるファイル添付から離れ、完全にブラウザ内で完結する形へと移行するにつれて、セキュリティオペレーションセンター(SOC)にとって大

cyberpress.org

289ドルのフィッシングキット「Greatness」、既製の誘導コンテンツとMicrosoft 365トークン窃取機能を提供

フィッシング・アズ・ア・サービス(PhaaS)プラットフォームのGreatnessが機能を拡張し、敵対者中間者(AiTM)フィッシング、デバイスコード攻撃、OAuth同意の悪用を通じてサイバー犯罪者がMicrosoft 365アカウントを標的にできるようになりました。 このサービスはTelegramチャンネルを通じて

gbhackers.com

盗まれたGreatnessトークンが、フィッシングから2週間以上経ってもMicrosoft 365への不正アクセスを可能にしていることが判明

盗まれたGreatnessの認証トークンは、最初のフィッシング攻撃から2週間以上経過した後も、被害者のMicrosoft 365テナントに対してMFA承認済みの持続的なアクセスを提供し続けています。この事実は、このAiTM型PhaaS(サービスとしてのフィッシング)エコシステムを支えている真の脅威が、パスワード窃取で

bleepingcomputer.com

AIを活用したフィッシングが、なぜブロックリストを完全に無力化したのか

ブロックリストは、AIが登場する以前からすでに劣勢に立たされていました。フィッシングドメインの寿命は年々短くなり、攻撃キャンペーンはインフラをこれまで以上のスピードで使い捨てるようになっています。ブロックリストと攻撃キャンペーンとの間のギャップは開き続けており、AIはその流れにとどめを刺した格好です。 攻撃者はAIを

gbhackers.com

Work Panelビッシングプラットフォーム、企業アカウント乗っ取りとMFA窃取を自動化

Work Panelは、インフラ自動化、役割ベースの運用体制、リアルタイムの認証情報窃取をひとつの犯罪者向けSaaSコンソールにまとめ上げた、企業アカウント乗っ取りとMFA窃取を工業化する既製のビッシング・フィッシングプラットフォームです。 これは、フィッシングが静的なキットから、規模拡大・専門分化・法執行機関の圧力

cyberpress.org

ハッカーが調達関連フィッシングとAiTMキットを悪用、MFA保護されたMicrosoft 365セッションを乗っ取り

調達関連を装ったメールとAdversary-in-the-Middle(AiTM)キットを組み合わせた高度なフィッシングキャンペーンが確認されました。このキャンペーンは、MFAで保護されたMicrosoft 365セッションの窃取を狙っています。 報告によると、このキャンペーンはRFI(情報提供依頼)、入札案内、プロ