タグ: Entra ID

techradar.com

要注意—偽のTeams通知でMicrosoftログインページを悪用するハッカーの手口が判明、その内容とは…

今回のフィッシングキャンペーンでは、偽のTeams通知を使って被害者を本物のMicrosoftサインインページへと誘導していました攻撃者はパスワードを盗む代わりに、攻撃者が管理するアプリへの権限承認を被害者に求め、MFAを突破することなくメール、ファイル、Teams、SharePoint、OneDrive、カレン

esecurityplanet.com

eSecurityPlanetポッドキャスト:Semperis社グローバルフィールドCTO、マーティ・モムジアン氏

ID管理システムは企業セキュリティの中核を担う一方で、ランサムウェアをはじめとする破壊的なサイバー攻撃を仕掛ける際に攻撃者が真っ先に狙う場所の一つでもあります。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンク

esecurityplanet.com

アイデンティティを狙ったサイバー攻撃、最初の24時間で何が起きるか

アイデンティティシステムは企業セキュリティの中核を担っていますが、ランサムウェアなどの破壊的なサイバー攻撃を仕掛ける攻撃者が最初に狙う場所の一つでもあります。今回のeSecurity Planetのビデオポッドキャストでは、Semperis社でReady1・戦略イニシアチブ担当ゼネラルマネージャーを

gbhackers.com

HOLLOWGRAPHマルウェア、Microsoft 365カレンダーイベントを悪用し隠密なC2チャネルに変換

HOLLOWGRAPHは、Microsoft 365のカレンダーイベントを隠密な指令(C2)チャネルに変えてしまうWindowsマルウェアインプラントです。 このマルウェアはCavernモジュール型バックドアフレームワークとの関連性が極めて高いとみられており、Microsoft Graph APIを利用して攻撃者から

helpnetsecurity.com

HOLLOWGRAPHマルウェア、Microsoft 365のカレンダーをスパイ活動の通信経路に悪用

Group-IBの研究者らが発見したところによると、Microsoft 365のカレンダーがスパイ活動用マルウェアの隠し場所として悪用されており、コマンドや窃取したファイルが2050年という未来の日付が設定された予定に紛れ込ませられていました。 イランのスパイ活動と関連する標的型キャンペーン Grou

gbhackers.com

ハッカー、OAuthデバイスコードとEntra IDの端末登録を悪用しSaaSへの持続的アクセスを確保

2026年、AI対応のフィッシング・アズ・ア・サービスが急拡大したことで、ID関連の攻撃が急増しています。攻撃者は、OAuthデバイス認可フローとMicrosoft Entra IDのデバイス登録機能を悪用し、SaaS環境への持続的なアクセスを確保するケースが増えています。 「Jalisco」は、OAuthデバイスコ

sysdig.com

単一の管理画面など存在しない――Azure権限乗っ取りの解剖

シニア脅威リサーチエンジニアSysdig脅威リサーチチーム(TRT)は先日、1件の漏洩したサービスプリンシパル認証情報から攻撃が始まり、翌朝にはテナント全体が乗っ取られるという事案を目撃しました。この攻撃者は、ディレクトリに対するグローバル管理者(GA)権限とすべてのリソースに対するルートレベルのアクセス権という、二つ

bleepingcomputer.com

新たなフィッシングキットがMicrosoft 365アカウントを標的に、MFAを回避

JaliscoとOmegaLordという2つの新しいフィッシングキットが確認されており、Microsoft 365アカウントを狙う攻撃で多要素認証(MFA)を突破する手口が使われていることがわかりました。 Jaliscoはデバイスコードを悪用するフィッシング手法を用いる一方、OmegaLordはPDFリーダーになりす