Teamsを装ったフィッシングキャンペーン、Microsoftの正規ログインページを悪用
最近発覚したハッキングキャンペーンは、Microsoft Teamsからの通知を装い、Microsoftの正規の認証インフラを悪用して、企業のOutlook、SharePoint、OneDriveアカウントを侵害していました。 Check Pointのサイバーセキュリティ研究者らは、7月29日公開のブログ投稿で
最近発覚したハッキングキャンペーンは、Microsoft Teamsからの通知を装い、Microsoftの正規の認証インフラを悪用して、企業のOutlook、SharePoint、OneDriveアカウントを侵害していました。 Check Pointのサイバーセキュリティ研究者らは、7月29日公開のブログ投稿で
Check Point Softwareは、業界初をうたうAIネットワークファイアウォールを発表しました。個別の仮想アプライアンスを新たに導入するのではなく、組織がすでに運用しているファイアウォールインフラにAI特化型の検査・制御機能を組み込む点が特徴です。 この機能はCheck Pointのファイア
Check Pointによると、攻撃者は偽のMicrosoftログインページから脱却しつつあり、代わりにMicrosoft自体の認証システムを悪用することで、従業員が見分けるよう訓練されている警告サインをすり抜けたフィッシングキャンペーンを展開しています。 研究者らは6月25日から7月第2週にかけて、
Check Point SmartConsoleに存在する重大なゼロデイ脆弱性(CVE-2026-16232)が実際に悪用されており、認証を経ていない攻撃者が影響を受ける環境の管理者権限を完全に奪取できる状態になっています。Vulnerabilityassessment service この脆弱性はCheck Poi
Check PointのSmartConsole管理プラットフォームに存在する深刻な認証バイパスの脆弱性により、未認証の攻撃者がセキュリティ管理サーバーの管理者権限を完全に乗っ取ることが可能になっています。 CVE-2026-16232として追跡されているこの脆弱性は、Check Pointによって2026年7月22
Check Pointの「Q2 2026 Brand Phishing Report」によると、2026年第2四半期もMicrosoftが最も多く偽装されたブランドの座を維持し、ブランドフィッシング全体の23%を占めました。これにLinkedIn、Google、Apple、Amazonが続き、上位5ブ
クリック不要で管理者権限を奪取 攻撃者が、パスワード認証を完全に回避してCheck Pointのセキュリティ管理インフラに侵入し、最高レベルの管理者権限を瞬時に取得する手口を発見しました。同社はこの脆弱性が実際の攻撃で悪用されていることを公式に確認していますが、これまでのところ影響を受けた顧客は全
研究者らは、この脆弱性によって攻撃者がセキュリティ設定を重要な部分まで改変できるようになると警告しています。 Check Point Softwareが水曜日に公開したセキュリティ勧告によると、同社のSmartConsoleログインプロセスに存在する重大な脆弱性が悪用されており、既に一部の顧客が影響
OpenAIは現在、追跡対象となっているブランドなりすまし全体の1.1%を占め、トップ10入りMicrosoftとLinkedInは依然として、両者合わせてなりすまし全体の34.2%を占める基本的なサイバーセキュリティ対策の徹底で多くの攻撃を防止可能新たに公表されたCheck Pointの調査により、ChatGP
攻撃者は、Check Pointのセキュリティゲートウェイ(ファイアウォール)にポリシーを配信する管理サーバー、Check Point Security ManagementおよびMulti-Domain Security Managementに影響する重大な認証バイパスの脆弱性(CVE-2026-1
すべての記事を読み込みました