Balonx PhaaS、20行以上のメキシコの銀行を標的にリアルタイムMFA回避・Android型RAT・AIビッシングを展開
メキシコの金融セクターで、20行を超える銀行を標的とするフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Balonx Sistema」による脅威が拡大しています。 Group-IBの研究者によると、この攻撃活動はリアルタイムフィッシングと多要素認証(MFA)の傍受、Androidリモートアクセス型トロ
メキシコの金融セクターで、20行を超える銀行を標的とするフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Balonx Sistema」による脅威が拡大しています。 Group-IBの研究者によると、この攻撃活動はリアルタイムフィッシングと多要素認証(MFA)の傍受、Androidリモートアクセス型トロ
セキュリティ研究者らはこのほど、「Pass-the-Passkey」と名付けられた新たな攻撃手法を明らかにしました。攻撃者はこれを用いて企業ユーザーになりすまし、Windows 11とMicrosoft Entra ID環境におけるフィッシング耐性のある多要素認証(MFA)による保護を回避できるといいます。 今回の研
ZeroBECによると、PhaaS(フィッシング・アズ・ア・サービス)「Greatness」がMFAを回避するように進化し、Microsoft 365、iCloud、Yahoo、Google Workspaceの各アカウントを標的にしているShinyHuntersによる侵害後、攻撃者はRingCentralのメー
AiTM(Adversary-in-the-middle、中間者)フィッシングが、法律事務所への侵入手口として単独で最も多く使われる手段となりました。多要素認証(MFA)の導入がすでに広く進んでいるこの業界において、従来型の認証情報窃取を上回り、日常
セキュリティ専門家の間では、今回の摘発によってフィッシング攻撃が一時的に鈍化するとの見方で一致しているものの、その効果がどれだけ続くかは不透明です。 各国の法執行機関が連携した取り締まりにより、大規模なフィッシング・アズ・ア・サ
ハッカーがMicrosoftの正規機能であるデバイスコードフローを悪用し、多要素認証(MFA)を回避してMicrosoft 365アカウントを乗っ取る事例が増加しています。信頼された認証の仕組みが、密かなアカウント乗っ取りの手段に変貌しているのです。 本記事では、この攻撃がどのように機能し、なぜ確実にMFAを回避でき
調達関連を装ったメールとAdversary-in-the-Middle(AiTM)キットを組み合わせた高度なフィッシングキャンペーンが確認されました。このキャンペーンは、MFAで保護されたMicrosoft 365セッションの窃取を狙っています。 報告によると、このキャンペーンはRFI(情報提供依頼)、入札案内、プロ
JaliscoとOmegaLordという2つの新しいフィッシングキットが確認されており、Microsoft 365アカウントを狙う攻撃で多要素認証(MFA)を突破する手口が使われていることがわかりました。 Jaliscoはデバイスコードを悪用するフィッシング手法を用いる一方、OmegaLordはPDFリーダーになりす
Microsoftの正規機能であるOAuthデバイスコードフローを悪用した、長期にわたるMicrosoft 365デバイスコードフィッシングキャンペーンが確認され、複数の国で少なくとも218名の被害者を出していたことが判明しました。 saroula01として追跡されている脅威アクターに関連するこの攻撃活動は1年以上に
人気のリモートモニタリング・管理(RMM)ツール「SimpleHelp」に重大な脆弱性(CVE-2026-48558)が発見されました。この脆弱性を悪用すると、認証されていない攻撃者がリモートから新たな「テクニシャン」アカウントを作成し、管理対象エンドポイントへのリモート接続やスクリプト実行などが行え
すべての記事を読み込みました