新たなマルウェア、Microsoftクラウドを司令塔として悪用
TWINLOOTは、SharePoint、Teams、Azure、そして被害者自身のEdgeブラウザを利用し、信頼されたMicrosoftインフラの内部にコマンド&コントロール通信を隠蔽します。 セキュリ
TWINLOOTは、SharePoint、Teams、Azure、そして被害者自身のEdgeブラウザを利用し、信頼されたMicrosoftインフラの内部にコマンド&コントロール通信を隠蔽します。 セキュリ
今回のフィッシングキャンペーンでは、偽のTeams通知を使って被害者を本物のMicrosoftサインインページへと誘導していました攻撃者はパスワードを盗む代わりに、攻撃者が管理するアプリへの権限承認を被害者に求め、MFAを突破することなくメール、ファイル、Teams、SharePoint、OneDrive、カレン
脅威アクターがMicrosoft TeamsのIT担当者になりすまし、企業デバイスへのリモートアクセスを取得してChaosランサムウェアを展開する攻撃が確認されています。北米の組織を標的にした一連の攻撃です。 Sophosはこのキャンペーンを「STAC4749」として追跡しており、2026年2月から6月にかけて数十の
研究者によると、米国とカナダの数十社が標的にされていますが、その動機はスパイ活動ではなく金銭目的とみられています。 サイバーセキュリティ企業Sophosのレポートによると、Microsoft Teamsを悪用してランサムウェアを展開するソーシャルエンジニアリングキャンペーンで、北米企業数十社が標的に
最近発覚したハッキングキャンペーンは、Microsoft Teamsからの通知を装い、Microsoftの正規の認証インフラを悪用して、企業のOutlook、SharePoint、OneDriveアカウントを侵害していました。 Check Pointのサイバーセキュリティ研究者らは、7月29日公開のブログ投稿で
ハッカーがMicrosoft Teamsの音声通話とITヘルプデスクを装った偽の担当者を悪用し、企業のエンドポイントへリモートアクセスして独自のポスト・エクスプロイテーションツールチェーンを展開しています。複数のケースでは、そこから短期間でChaosランサムウェアの展開へと移行しており、その被害は北米地域の組織に集中
Sophosの研究者らは、偽のITサポート通話を使って企業システムへのリモートアクセス権を取得し、Chaosランサムウェアを展開するMicrosoft Teamsのボイスフィッシング(ビッシング)キャンペーンを発見しました。 STAC4749として追跡されているこのキャンペーンは、2026年2月から6月にかけて北米の
2026年1月から活動が確認されているこの攻撃は、侵害した環境をランサムウェア攻撃者に販売または提供する初期アクセスブローカーと関連している可能性があります。 攻撃者はIT部門やヘルプデスク担当者になりすまし、Microsoft Teamsを通じて標的に接触します。多くの場合、この社会工学的な手口の前段階として、大量
Microsoftによると、自動ネットワークメンテナンス要求システムのバグにより、想定より多くのデバイスからIPルートが誤って削除され、これが木曜日に発生した大規模障害の原因となり、AzureおよびMicrosoft 365サービスに障害が生じました。 障害は7月23日木曜日、米東部時間午前10時44分に始まり、主に
最も一般的なフィッシング手法の一部が減少傾向にありますが、それは攻撃者が諦めたからではありません。 従来型のフィッシング手法は、Tycoon2FAというフィッシング・アズ・ア・サービス(PHaaS)プラットフォームが摘発された
すべての記事を読み込みました