ITヘルプデスクを偽装した攻撃、Microsoft Teamsを悪用しSNOWマルウェアの偽パッチを配布
脅威アクターは従来型のメールフィッシングだけに頼るのではなく、手口を進化させつつあります。現代の攻撃者は、古典的なメール戦術と企業向けコラボレーションプラットフォームを組み合わせることで、被害者を欺くための偽の信頼関係を構築しています。 脅威グループUNC6692による最近のキャンペーンは、この進化を如実に物語ってい
脅威アクターは従来型のメールフィッシングだけに頼るのではなく、手口を進化させつつあります。現代の攻撃者は、古典的なメール戦術と企業向けコラボレーションプラットフォームを組み合わせることで、被害者を欺くための偽の信頼関係を構築しています。 脅威グループUNC6692による最近のキャンペーンは、この進化を如実に物語ってい
オンラインで騙せなければ、直接出向く——。GoogleのMandiantインシデント対応チームによると、データ窃取・恐喝グループが1月から5月にかけて米国の銀行、法律事務所、その他の専門サービス企業「数十社」を標的にし、偽のヘルプデスク電話などのソーシャルエンジニアリング手口を使って企業のITシステムへの侵入