パスキーを装ったフィッシング攻撃、Microsoft 365のデータ窃取に発展
Microsoftによると、ShinyHunters、Helixなどの恐喝グループに関連する脅威アクターが、パスキーやシングルサインオンをテーマにしたソーシャルエンジニアリング攻撃を用いて企業のMicrosoftアカウントを侵害し、Microsoft 365サービスからデータを窃取しているとのことです。 この活動は2
Microsoftによると、ShinyHunters、Helixなどの恐喝グループに関連する脅威アクターが、パスキーやシングルサインオンをテーマにしたソーシャルエンジニアリング攻撃を用いて企業のMicrosoftアカウントを侵害し、Microsoft 365サービスからデータを窃取しているとのことです。 この活動は2
脅威アクターが企業のヘルプデスク担当者になりすまし、Microsoft 365のIDを乗っ取る積極的なソーシャルエンジニアリング攻撃キャンペーンを展開しています。このキャンペーンはMFAの永続化を確立し、SharePoint、OneDrive、Exchange Onlineから体系的にデータを収集します。Datago
正しいパスワードを入力し、MFA認証を完了させたにもかかわらず、Microsoft 365アカウントを乗っ取られてしまうケースがあります。フィッシングプラットフォーム「BigBear 2.0」は、第二要素認証を通過した後の認証済みセッションを横取りし、攻撃者に被害者のメール、Teams、Share
サイバーセキュリティ企業CloudSEKの研究者によると、フィッシングをサービスとして提供する犯罪組織が、認証済みのMicrosoft 365セッションを窃取する手口で多要素認証(MFA)を突破し、258の組織に侵入していたことが明らかになりました。 CloudSEKは2026年6月、このオペレーションの管理パ
Microsoft 365ユーザーがBigBear 2.0とAiTMプロキシを使ったフィッシングキャンペーンの標的に攻撃者は電話・Teams・メールでIT担当者になりすまし、認証情報を盗みMFAを回避CloudSEKは5,000件以上の盗難記録を追跡、Arctic Wolfはフィッシング耐性MFAと条件付きアクセ
セキュリティ 研究者らが犯罪者の管理パネル内部に侵入し、461組織に紐づく5,137件の盗まれた記録を発見
IT ヘルプデスクを装ったビッシング(音声フィッシング)電話、盗み取られたセッショントークン、そして住宅用プロキシ経由で行われるサインインが、Microsoft 365をはじめとする各種SaaSアカウントを狙ったデータ窃取・恐喝攻撃の背後にあることが、Arctic Wolfの調査で明らかになりました。
CloudSEKは、40カ国超・461組織を標的とした攻撃活動から、盗まれたセッションCookie4,148件と平文パスワード1,032件を発見しました。 Microsoft 365ユーザーを狙うフィッシング・アズ・ア・サ
サイバー犯罪者は、Evilginx2フィッシング・アズ・ア・サービスプラットフォームを改称した「BigBear 2.0」を使い、認証済みのMicrosoft 365セッションを傍受しています。これにより、被害者が多要素認証(MFA)を完了した後でもアカウントを乗っ取ることが可能になっています。 CloudSEKのTR
2026年6月に初めて確認されたこのキャンペーンは、Microsoft 365ユーザーを標的としており、調査時点でも依然として活動を続けていたと報告されています。 研究者はこのキャンペーンの管理パネルへの管理者権限アクセスを獲得し、稼働期間中に42台の仮想プライベートサーバー(VPS)ノードを支配下に置いていたことを
すべての記事を読み込みました