N0vaフィッシュキット、Microsoftログインを悪用して北米・欧州を標的に | eSecurity Planet
本物のMicrosoftサインインページであっても、攻撃者に制御されたセッションにつながる可能性があります。N0vaフィッシュキットはデバイスコード認証を悪用し、被害者が多要素認証(MFA)を完了した場合でもアクセストークンとリフレッシュトークンを取得します。 ANY.RUNは2026年9月にN0vaを公表し、
本物のMicrosoftサインインページであっても、攻撃者に制御されたセッションにつながる可能性があります。N0vaフィッシュキットはデバイスコード認証を悪用し、被害者が多要素認証(MFA)を完了した場合でもアクセストークンとリフレッシュトークンを取得します。 ANY.RUNは2026年9月にN0vaを公表し、
Microsoftは、企業に対してWindows Updateの展開スケジュールを短縮するよう推奨しています。同社は、AIの進化により、セキュリティ更新プログラムがリリースされた後に攻撃者が脆弱性を特定して悪用するまでの時間が短くなっていると警告しています。 Microsoftは、特にビジネスの運用に
サイバー犯罪者はますます狡猾になり、企業のセキュリティプロトコルを悪用する新たな...