タグ: AiTMフィッシング

helpnetsecurity.com

攻撃者が従業員の個人携帯に電話をかけ、Microsoft 365アカウントに侵入

攻撃者が社内IT担当者を装い、従業員の個人携帯に電話やメッセージを送りつけるソーシャルエンジニアリングキャンペーンが確認されています。従業員をだまして企業のクラウドアカウントへのアクセス権を渡させる手口です。Microsoft Security Researchによると、いったん侵入されると、攻撃者は

gbhackers.com

ハッカーが隠し受信トレイルールを作成、Microsoft 365で取引先支払い詐欺を隠蔽

脅威アクターは、マルウェアを展開する代わりにMicrosoft 365のIDセッションを悪用する手口を増やしています。クラウドのみで完結するビジネスメール詐欺(BEC)の事例がそれを裏付けています。Malwareremoval tool 攻撃者はアドバーサリー・イン・ザ・ミドル(AiTM)フィッシングキットを使い、認

cyberpress.org

ハッカーがMicrosoft 365のMFAをAiTMフィッシングで突破、メールボックスを乗っ取り取引先への支払いを不正送金

サイバー犯罪者が、Adversary-in-the-Middle(AiTM)フィッシング攻撃によってMicrosoft 365の多要素認証(MFA)を突破し、経理担当社員のアクティブセッションを乗っ取ったうえで、メールボックスへのアクセス権を悪用して取引先への支払いを攻撃者管理下の銀行口座に振り替えていたことが分かり

cyberpress.org

「ペイロール・パイレーツ」AiTMキャンペーン、Microsoft 365セッションを乗っ取り給与・財務部門のメールボックスを狙う

Arctic Wolfは、米国、カナダ、欧州にわたる医療、教育、製造、政府機関、専門サービスなどの業界の組織を標的とした、進行中のMicrosoft 365フィッシングキャンペーンを確認しました。 このキャンペーンは、「ペイロール・パイレーツ」として知られる活動クラスター「Storm-2755」と技術面・挙動面で重な

bleepingcomputer.com

ヘッジファンドを狙ったサイバー攻撃、BlackFile関連の恐喝グループUNC6671と関連か

ヘッジファンドやプライベートエクイティ企業をはじめとする金融機関を標的とした一連のサイバー攻撃が、BlackFileキャンペーンの恐喝グループと関連があるとされる恐喝グループ「UNC6671」に結び付けられました。 この帰属特定は、ReutersおよびBloombergが、Point72 Asset Manageme