タグ: Microsoft 365

gbhackers.com

ハッカーが隠し受信トレイルールを作成、Microsoft 365で取引先支払い詐欺を隠蔽

脅威アクターは、マルウェアを展開する代わりにMicrosoft 365のIDセッションを悪用する手口を増やしています。クラウドのみで完結するビジネスメール詐欺(BEC)の事例がそれを裏付けています。Malwareremoval tool 攻撃者はアドバーサリー・イン・ザ・ミドル(AiTM)フィッシングキットを使い、認

cyberpress.org

ハッカーがMicrosoft 365のMFAをAiTMフィッシングで突破、メールボックスを乗っ取り取引先への支払いを不正送金

サイバー犯罪者が、Adversary-in-the-Middle(AiTM)フィッシング攻撃によってMicrosoft 365の多要素認証(MFA)を突破し、経理担当社員のアクティブセッションを乗っ取ったうえで、メールボックスへのアクセス権を悪用して取引先への支払いを攻撃者管理下の銀行口座に振り替えていたことが分かり

darkreading.com

静かに潜む脅威「TwinLoot」、Microsoftクラウド内部だけで完結して活動

Pythonベースのマルウェアフレームワークが、環境寄生型攻撃(LOTL)の概念をまったく新しい次元へと引き上げていることが、研究者の調査で明らかになりました。このフレームワークは、コマンド&コントロール(C2)機能の全体をMicrosoft AzureおよびMicrosoft 365サービスの内部から運用しています。

esecurityplanet.com

RingCentralの情報漏えい、HIBPによると160万件のメールアドレスが流出

HIBPによると、RingCentralの情報漏えいでは160万件のメールアドレスに加え、氏名、電話番号、住所が流出しており、フィッシング被害への懸念が高まっています。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリック

theregister.com

スポンサード記事:Microsoftが約束していないバックアップ

組織のサイバーリカバリー能力に対する自信は、精査に値します。ランサムウェア攻撃によってMicrosoftクラウド環境にテナントされたSaaSデータ、つまり事業の生命線となるデータが機能不全に陥った場合、業務再開のスピードは、しばしば誤った前提に左右されてしまいます。「大丈夫、Microsoftの包括的なネイテ