289ドルのフィッシングキット「Greatness」、既製の誘導コンテンツとMicrosoft 365トークン窃取機能を提供
フィッシング・アズ・ア・サービス(PhaaS)プラットフォームのGreatnessが機能を拡張し、敵対者中間者(AiTM)フィッシング、デバイスコード攻撃、OAuth同意の悪用を通じてサイバー犯罪者がMicrosoft 365アカウントを標的にできるようになりました。 このサービスはTelegramチャンネルを通じて
フィッシング・アズ・ア・サービス(PhaaS)プラットフォームのGreatnessが機能を拡張し、敵対者中間者(AiTM)フィッシング、デバイスコード攻撃、OAuth同意の悪用を通じてサイバー犯罪者がMicrosoft 365アカウントを標的にできるようになりました。 このサービスはTelegramチャンネルを通じて
盗まれたGreatnessの認証トークンは、最初のフィッシング攻撃から2週間以上経過した後も、被害者のMicrosoft 365テナントに対してMFA承認済みの持続的なアクセスを提供し続けています。この事実は、このAiTM型PhaaS(サービスとしてのフィッシング)エコシステムを支えている真の脅威が、パスワード窃取で
ZeroBECによると、PhaaS(フィッシング・アズ・ア・サービス)「Greatness」がMFAを回避するように進化し、Microsoft 365、iCloud、Yahoo、Google Workspaceの各アカウントを標的にしているShinyHuntersによる侵害後、攻撃者はRingCentralのメー
フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Greatness」が、認証情報フィッシングから、Microsoft 365アカウントを狙うAiTM(Adversary-in-the-Middle)攻撃やデバイスコードフィッシングへと手口を拡大していることがわかりました。 同プラットフォームは少なくと