攻撃者が従業員の個人携帯に電話をかけ、Microsoft 365アカウントに侵入
攻撃者が社内IT担当者を装い、従業員の個人携帯に電話やメッセージを送りつけるソーシャルエンジニアリングキャンペーンが確認されています。従業員をだまして企業のクラウドアカウントへのアクセス権を渡させる手口です。Microsoft Security Researchによると、いったん侵入されると、攻撃者は
攻撃者が社内IT担当者を装い、従業員の個人携帯に電話やメッセージを送りつけるソーシャルエンジニアリングキャンペーンが確認されています。従業員をだまして企業のクラウドアカウントへのアクセス権を渡させる手口です。Microsoft Security Researchによると、いったん侵入されると、攻撃者は
脅威アクターは、マルウェアを展開する代わりにMicrosoft 365のIDセッションを悪用する手口を増やしています。クラウドのみで完結するビジネスメール詐欺(BEC)の事例がそれを裏付けています。Malwareremoval tool 攻撃者はアドバーサリー・イン・ザ・ミドル(AiTM)フィッシングキットを使い、認
サイバー犯罪者が、Adversary-in-the-Middle(AiTM)フィッシング攻撃によってMicrosoft 365の多要素認証(MFA)を突破し、経理担当社員のアクティブセッションを乗っ取ったうえで、メールボックスへのアクセス権を悪用して取引先への支払いを攻撃者管理下の銀行口座に振り替えていたことが分かり
Arctic Wolfは、米国、カナダ、欧州にわたる医療、教育、製造、政府機関、専門サービスなどの業界の組織を標的とした、進行中のMicrosoft 365フィッシングキャンペーンを確認しました。 このキャンペーンは、「ペイロール・パイレーツ」として知られる活動クラスター「Storm-2755」と技術面・挙動面で重な
ヘッジファンドやプライベートエクイティ企業をはじめとする金融機関を標的とした一連のサイバー攻撃が、BlackFileキャンペーンの恐喝グループと関連があるとされる恐喝グループ「UNC6671」に結び付けられました。 この帰属特定は、ReutersおよびBloombergが、Point72 Asset Manageme
AiTM(Adversary-in-the-middle、中間者)フィッシングが、法律事務所への侵入手口として単独で最も多く使われる手段となりました。多要素認証(MFA)の導入がすでに広く進んでいるこの業界において、従来型の認証情報窃取を上回り、日常
脅威アクターはMicrosoft SharePointのリンクを悪用し、エネルギ...
進行中のフィッシングキャンペーンが、Unilever、Disney、Master...