Kratosフィッシング詐欺サービス基盤の解体、模倣型Microsoft 365キャンペーンを誘発
Microsoft 365の認証情報を窃取し、多要素認証(MFA)を回避する高度なPhishing-as-a-Service(PhaaS)プラットフォーム「Kratos」が、大規模な法執行作戦により摘発されました。 しかし、セキュリティ研究者らは、中枢インフラが解体されたからといって危険が去ったわけではないと警告して
Microsoft 365の認証情報を窃取し、多要素認証(MFA)を回避する高度なPhishing-as-a-Service(PhaaS)プラットフォーム「Kratos」が、大規模な法執行作戦により摘発されました。 しかし、セキュリティ研究者らは、中枢インフラが解体されたからといって危険が去ったわけではないと警告して
キャプティブポータル型ネットワークを運用する組織の公衆Wi-Fiゲートウェイ機器が何者かによってハッキングされ、出張中の企業従業員が持つMicrosoft 365アカウントを侵害する目的で悪用されていることが、ReliaQuestの報告で明らかになりました。 一連の攻撃では、侵害された小規模オフィス・在宅勤務(SOH
攻撃者は、ホテルや会議施設のWi-Fiゲートウェイを侵害しDNSをポイズニングすることで、フィッシングメールも悪意ある添付ファイルもエンドポイントマルウェアも使わずに、Microsoft 365アカウントを密かに乗っ取っています。 ReliaQuestの評価によると、この手口は過去にAPT28関連とされたルーター攻撃
攻撃者がMicrosoft Teamsを悪用し、社内IT部門になりすまして従業員をだまし、リモートアクセス権や企業の認証情報を引き渡させる手口が急増しています。一方で、Tycoon2FAのような主要プラットフォームに紐づく従来型のメールフィッシングは、件数の減少傾向にあります。 Microsoftが公表した2026年
CISAは、ロシア政府系ハッキング集団Laundry Bear(別名Void Blizzard)が、Zimbra Collaborationメールサーバーを利用する組織を標的にしていると警告しています。同グループはフィッシング攻撃と、すでにパッチが適用されたZimbraの脆弱性の悪用を組み合わせて攻撃を仕掛けています
ブダペストにある設定不備のサーバーから、Microsoft 365の多要素認証(MFA)を突破し、侵害したアカウントへのアクセスを維持し続けるために構築された、稼働中のフィッシングオペレーションが発覚しました。 185.163.204[.]7185.163.204[.]7185.163.204[.]7でホストされてい
Forg365と呼ばれる新たなフィッシング・アズ・ア・サービス(PhaaS)が登場し、Microsoft 365アカウントの窃取を狙っています。このプラットフォームは、アドバーサリー・イン・ザ・ミドル(AiTM)攻撃とデバイスコード方式を組み合わせ、さらにAIによる誘導文生成機能まで備えています。 このプラットフォー
フィッシングサービスは急速に進化し、大規模な悪用を狙った洗練された「ターンキー型」プラットフォームへと変貌を遂げています。最近では、新種のツールキット「NovaCookies」を使った攻撃者が、100件を超えるクラウドアカウントを侵害する事態が発生しました。この深刻な侵害は、単一の医療機関において
組織がセキュリティ基盤への投資を強化するにつれ、堅牢なセキュリティアーキテクチャの普及により、企業ネットワークへの侵入はますます困難になっています。 こうした強固な防御を突破するため、高度な脅威アクターはソフトウェアの脆弱性を狙う手法から、人間の心理を突く手法へと軸足を移しつつあります。 最近実施されたソーシャルエン
給与システムは、銀行口座情報がひっそりと書き換えられ、通常の給与振込が犯罪者への送金へと姿を変えるまで、ほとんど注目されることがありません。BushidoToken Threat Intelの研究者たちは、「Payroll Pirate」と名付けられた金銭目的の新たな攻撃キャンペーンの詳細を明らか
すべての記事を読み込みました