要注意—偽のTeams通知でMicrosoftログインページを悪用するハッカーの手口が判明、その内容とは…
今回のフィッシングキャンペーンでは、偽のTeams通知を使って被害者を本物のMicrosoftサインインページへと誘導していました攻撃者はパスワードを盗む代わりに、攻撃者が管理するアプリへの権限承認を被害者に求め、MFAを突破することなくメール、ファイル、Teams、SharePoint、OneDrive、カレン
今回のフィッシングキャンペーンでは、偽のTeams通知を使って被害者を本物のMicrosoftサインインページへと誘導していました攻撃者はパスワードを盗む代わりに、攻撃者が管理するアプリへの権限承認を被害者に求め、MFAを突破することなくメール、ファイル、Teams、SharePoint、OneDrive、カレン
ID管理システムは企業セキュリティの中核を担う一方で、ランサムウェアをはじめとする破壊的なサイバー攻撃を仕掛ける際に攻撃者が真っ先に狙う場所の一つでもあります。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンク
アイデンティティシステムは企業セキュリティの中核を担っていますが、ランサムウェアなどの破壊的なサイバー攻撃を仕掛ける攻撃者が最初に狙う場所の一つでもあります。今回のeSecurity Planetのビデオポッドキャストでは、Semperis社でReady1・戦略イニシアチブ担当ゼネラルマネージャーを
HOLLOWGRAPHは、Microsoft 365のカレンダーイベントを隠密な指令(C2)チャネルに変えてしまうWindowsマルウェアインプラントです。 このマルウェアはCavernモジュール型バックドアフレームワークとの関連性が極めて高いとみられており、Microsoft Graph APIを利用して攻撃者から
Group-IBの研究者らが発見したところによると、Microsoft 365のカレンダーがスパイ活動用マルウェアの隠し場所として悪用されており、コマンドや窃取したファイルが2050年という未来の日付が設定された予定に紛れ込ませられていました。 イランのスパイ活動と関連する標的型キャンペーン Grou
ValorC3 Data Centersは本日、Backup as a Serviceの一般提供開始を発表しました。これはMicrosoft 365、Entra ID、Salesforceなど、企業が最も依存しているSaaSデータを保護するフルマネージド型サービスです。すべてのバックアップは不変(イミ
2026年、AI対応のフィッシング・アズ・ア・サービスが急拡大したことで、ID関連の攻撃が急増しています。攻撃者は、OAuthデバイス認可フローとMicrosoft Entra IDのデバイス登録機能を悪用し、SaaS環境への持続的なアクセスを確保するケースが増えています。 「Jalisco」は、OAuthデバイスコ
マイクロソフトは9月から、Entra IDにおいてSMSおよび音声による認証をパスキーに置き換えます。これは、AIを駆使した攻撃が広がる中、従来型の認証方式ではリスクが高すぎて標準として維持できないことを示すものです。
シニア脅威リサーチエンジニアSysdig脅威リサーチチーム(TRT)は先日、1件の漏洩したサービスプリンシパル認証情報から攻撃が始まり、翌朝にはテナント全体が乗っ取られるという事案を目撃しました。この攻撃者は、ディレクトリに対するグローバル管理者(GA)権限とすべてのリソースに対するルートレベルのアクセス権という、二つ
JaliscoとOmegaLordという2つの新しいフィッシングキットが確認されており、Microsoft 365アカウントを狙う攻撃で多要素認証(MFA)を突破する手口が使われていることがわかりました。 Jaliscoはデバイスコードを悪用するフィッシング手法を用いる一方、OmegaLordはPDFリーダーになりす
すべての記事を読み込みました