偽の採用担当者、モバイルで企業の重要な認証情報を狙う
Zimperiumによると、有名企業の人事担当者になりすました詐欺師が面接日程調整詐欺を仕掛け、最終的に企業パスワードを盗み出す手口が確認されています。 攻撃者は「ブラウザ・イン・ザ・ブラウザ(BitB)」と呼ばれる手法を使用しており、これは採用フィッシングに関する以前の調査でCTM360が報告してい
Zimperiumによると、有名企業の人事担当者になりすました詐欺師が面接日程調整詐欺を仕掛け、最終的に企業パスワードを盗み出す手口が確認されています。 攻撃者は「ブラウザ・イン・ザ・ブラウザ(BitB)」と呼ばれる手法を使用しており、これは採用フィッシングに関する以前の調査でCTM360が報告してい
サイバー犯罪者がMicrosoft 365ユーザーを標的とした巧妙なフィッシングキャンペーンを展開しています。この攻撃では、Browser-in-the-Browser(BitB)攻撃と呼ばれる高度な手法を駆使して、企業の機密データを窃取します。 クラウドベースの業務環境が多くの企業の基盤となっている現代では、Mic
新たなBrowser-in-the-Browser(BitB)フィッシングキャンペーンが確認されており、偽のOAuthログインウィンドウを悪用してMicrosoft 365の認証情報を窃取しようとしています。その完成度は高く、一見しただけでは見抜けないほどです。 この攻撃では、ドラッグ可能なポップアップを使って本物の
サイバー犯罪者はFacebookユーザーのログイン認証情報を盗むため、ブラウザ・...
Facebookの膨大な30億人のアクティブユーザーは、高度なフィッシングキャン...
この記事では、資格情報(特にMicrosoft 365のようなサービスのもの)を...