タグ: AitM攻撃

bleepingcomputer.com

パスキーを装ったフィッシング攻撃、Microsoft 365のデータ窃取に発展

Microsoftによると、ShinyHunters、Helixなどの恐喝グループに関連する脅威アクターが、パスキーやシングルサインオンをテーマにしたソーシャルエンジニアリング攻撃を用いて企業のMicrosoftアカウントを侵害し、Microsoft 365サービスからデータを窃取しているとのことです。 この活動は2

gbhackers.com

ハッカーがIT サポートを装い、偽のパスキー通知でMicrosoft 365アカウントを乗っ取り

脅威アクターが企業のヘルプデスク担当者になりすまし、Microsoft 365のIDを乗っ取る積極的なソーシャルエンジニアリング攻撃キャンペーンを展開しています。このキャンペーンはMFAの永続化を確立し、SharePoint、OneDrive、Exchange Onlineから体系的にデータを収集します。Datago

meterpreter.org

BigBear 2.0:Evilginx2ベースのフィッシングプラットフォームがMicrosoft 365のMFAを大規模に突破

正しいパスワードを入力し、MFA認証を完了させたにもかかわらず、Microsoft 365アカウントを乗っ取られてしまうケースがあります。フィッシングプラットフォーム「BigBear 2.0」は、第二要素認証を通過した後の認証済みセッションを横取りし、攻撃者に被害者のメール、Teams、Share

News

Microsoft 365ユーザーを狙う2つの大規模脅威キャンペーン – 偽のIT担当者からの電話とフィッシングメールが世界中のユーザーを標的に

Microsoft 365ユーザーがBigBear 2.0とAiTMプロキシを使ったフィッシングキャンペーンの標的に攻撃者は電話・Teams・メールでIT担当者になりすまし、認証情報を盗みMFAを回避CloudSEKは5,000件以上の盗難記録を追跡、Arctic Wolfはフィッシング耐性MFAと条件付きアクセ

News

ITヘルプデスクを装ったビッシングで幹部を騙し、Microsoft 365アクセス権を奪取

IT ヘルプデスクを装ったビッシング(音声フィッシング)電話、盗み取られたセッショントークン、そして住宅用プロキシ経由で行われるサインインが、Microsoft 365をはじめとする各種SaaSアカウントを狙ったデータ窃取・恐喝攻撃の背後にあることが、Arctic Wolfの調査で明らかになりました。

gbhackers.com

ハッカーがMicrosoft 365のセッションを窃取、MFA突破後もアカウントを乗っ取り

サイバー犯罪者は、Evilginx2フィッシング・アズ・ア・サービスプラットフォームを改称した「BigBear 2.0」を使い、認証済みのMicrosoft 365セッションを傍受しています。これにより、被害者が多要素認証(MFA)を完了した後でもアカウントを乗っ取ることが可能になっています。 CloudSEKのTR

cyberpress.org

「BigBear 2.0」フィッシングキャンペーン、Microsoft 365セッションを乗っ取りMFAを回避

2026年6月に初めて確認されたこのキャンペーンは、Microsoft 365ユーザーを標的としており、調査時点でも依然として活動を続けていたと報告されています。 研究者はこのキャンペーンの管理パネルへの管理者権限アクセスを獲得し、稼働期間中に42台の仮想プライベートサーバー(VPS)ノードを支配下に置いていたことを