タグ: BEC

techradar.com

イタリア最大手銀行、AIメッセージ詐欺で約1億ユーロ近い被害

AIを使ったディープフェイクで経営幹部を信じ込ませ、海外への巨額送金を承認させる詐欺師はメッセージアプリと音声クローンで上級幹部になりすますAI時代に進化するビジネスメール詐欺(BEC)の手口が浮き彫りにサイバー犯罪者が、AIを使ったディープフェイクで経営幹部を狙い、イタリアの大手銀行に1億ドル超を海外へ送金させ

News

マイクロソフト、犯罪者に1万2,000件の受信箱へのアクセスを与えていたフィッシングサービス「EvilTokens」を摘発

1万社を超える組織にまたがる1万2,000件以上の受信箱を侵害していたフィッシングサービス「EvilTokens」が、マイクロソフトを中心とする法執行機関および民間企業の連合によって摘発されました。 米国バージニア州東部地区連邦地方裁判所の許可を得て、マイクロソフトとHealth-ISACはCloud

cyberpress.org

フィッシングサービス「EvilTokens」、AIとデバイスコード攻撃でMicrosoftアカウントを乗っ取り

このサービスは世界中の10,000以上の組織にまたがる12,000件超の受信トレイの侵害に関与しており、Microsoftはこれを「Storm-2992」として追跡しています。 EvilTokensは2026年2月に出現し、瞬く間にサイバー犯罪者に大規模なビジネスメール詐欺(BEC)攻撃向けの既製プラットフォームを提

cyberpress.org

「GhostCode」、Microsoftのデバイスコードを悪用してM365トークンを窃取し不正デバイスを登録

eSentireの脅威対応チーム(TRU)は、Microsoftの OAuth 2.0 デバイス認可グラントフローを悪用し、M365アカウントを乗っ取る未確認のデバイスコードフィッシングキット「GhostCode」を発見しました。このキットはプライマリリフレッシュトークン(PRT)を発行し、被害者がMFAを完了してか

gbhackers.com

ハッカーがAI支援のCEOなりすましメールを悪用、財務担当者を騙して5万ドルの送金を実行させる

脅威アクターがAI支援のフィッシングテンプレート、経営幹部へのなりすまし、偽のServiceNow請求書、捏造されたメールスレッドを組み合わせ、財務チームに約5万ドル相当の不正なACH送金を承認させようとする手口が確認されました。 Microsoftはこのキャンペーンで100万件を超えるメッセージを検知しており、ビジ

cyberpress.org

ハッカーが100万通のAI支援CEO詐称メールを送信、請求書詐欺キャンペーンで確認

脅威アクターが、企業ユーザーを標的とした大規模なビジネスメール詐欺(BEC)キャンペーンで、AI支援による請求書詐欺メールを100万通以上送信していたことが分かりました。 この攻撃はMicrosoftが8月3日から5日にかけて検知したもので、経営幹部や信頼されているブランドになりすまし、財務担当チームに約5万ドルの不

cyberpress.org

ビジネスメール詐欺(BEC)対策:インシデントリスクを防ぐ5つのステップ 

メールゲートウェイ、エンドポイント制御、そして従来型のファイル中心型サンドボックスは、いずれも企業の防御戦略における不可欠な要素であり続けています。 しかし、フィッシングキャンペーンが悪意あるファイル添付から離れ、完全にブラウザ内で完結する形へと移行するにつれて、セキュリティオペレーションセンター(SOC)にとって大