タグ: OAuthフィッシング

cyberpress.org

ロシア系サイバースパイ集団、OAuthフィッシングで米欧の組織を標的に

Google Threat Intelligence Group(GTIG)は、米国および欧州の学術機関やシンクタンクなどの組織に所属する人物を標的とする、複数のロシア系サイバースパイ集団の活動について詳細を明らかにしました。 この活動には、OAuthフィッシング、デバイスコードフィッシング、なりすましウェブサイト、

gbhackers.com

ロシアのサイバースパイ活動インフラ、EvilginxとOAuthフィッシングでアカウントを窃取

ロシア系とされるサイバースパイ活動の実行者らが、OAuthの悪用、デバイスコードフィッシング、認証情報窃取インフラ、そして疑わしいEvilginxリバースプロキシ環境を組み合わせることで、アカウント侵害作戦を拡大させています。 GTIGは中程度の確信度で、UNC6293は以前APT29、Cozy Bear、Midni

theregister.com

ロシアのスパイ集団、標的型フィッシングキャンペーンにOAuth悪用を追加

Googleは、ロシア関連と見られる3つの異なるサイバースパイ集団の動向を追跡しています。これらの集団は、欧州および米国全域の学術関係者、航空宇宙、防衛、政府機関、シンクタンクに所属する個人を標的にしています。Googleが「UNC(unclassified、未分類)」と呼ぶこれらのグループは、少なくとも昨年

gbhackers.com

MicrosoftのOAuthデバイスコードフローを悪用したMicrosoft 365アカウント乗っ取り攻撃が進行中

攻撃者がMicrosoftのOAuth 2.0デバイス認証グラント(デバイスコード)フローを悪用し、Microsoft 365アカウントを乗っ取るキャンペーンが現在進行中であることが明らかになりました。 攻撃者は偽のログインページで認証情報を盗む手口ではなく、被害者に本物のMicrosoft認証プロセスを完了させるよ

koi.ai

Chrome拡張機能が牙をむくとき——Cyberhaven侵害事件とその余波

サイバーセキュリティ企業がマルウェア拡散の道具にされてしまったら、一体何が起きるのでしょうか。まさにそれが先週水曜日、サイバーセキュリティ企業Cyberhavenの身に起きたことです。Chrome拡張機能を通じて悪意あるコードが配布され、同社の40万人のユーザーが感染する事態となりました。Cyberhavenは、組織の

malwarebytes.com

Coca-ColaやFerrariからの夢のような求人オファー?それはあなたのパスワードへの罠です

レイオフが急増し、求職者が市場に殺到する中、Coca-ColaやFerrariなど大手ブランドになりすましたフィッシング キャンペーンが増加しており、これまで以上に高度化しています。 私たちが発見した最初の詐欺は、個人情報を収集するための説得力のあるブッキングページを使用してから、被害者に本物のChromeブラ