ロシア系サイバースパイ集団、OAuthフィッシングで米欧の組織を標的に
Google Threat Intelligence Group(GTIG)は、米国および欧州の学術機関やシンクタンクなどの組織に所属する人物を標的とする、複数のロシア系サイバースパイ集団の活動について詳細を明らかにしました。 この活動には、OAuthフィッシング、デバイスコードフィッシング、なりすましウェブサイト、
Google Threat Intelligence Group(GTIG)は、米国および欧州の学術機関やシンクタンクなどの組織に所属する人物を標的とする、複数のロシア系サイバースパイ集団の活動について詳細を明らかにしました。 この活動には、OAuthフィッシング、デバイスコードフィッシング、なりすましウェブサイト、
ロシア系とされるサイバースパイ活動の実行者らが、OAuthの悪用、デバイスコードフィッシング、認証情報窃取インフラ、そして疑わしいEvilginxリバースプロキシ環境を組み合わせることで、アカウント侵害作戦を拡大させています。 GTIGは中程度の確信度で、UNC6293は以前APT29、Cozy Bear、Midni
Googleは、ロシア関連と見られる3つの異なるサイバースパイ集団の動向を追跡しています。これらの集団は、欧州および米国全域の学術関係者、航空宇宙、防衛、政府機関、シンクタンクに所属する個人を標的にしています。Googleが「UNC(unclassified、未分類)」と呼ぶこれらのグループは、少なくとも昨年
攻撃者がMicrosoftのOAuth 2.0デバイス認証グラント(デバイスコード)フローを悪用し、Microsoft 365アカウントを乗っ取るキャンペーンが現在進行中であることが明らかになりました。 攻撃者は偽のログインページで認証情報を盗む手口ではなく、被害者に本物のMicrosoft認証プロセスを完了させるよ
サイバーセキュリティ企業がマルウェア拡散の道具にされてしまったら、一体何が起きるのでしょうか。まさにそれが先週水曜日、サイバーセキュリティ企業Cyberhavenの身に起きたことです。Chrome拡張機能を通じて悪意あるコードが配布され、同社の40万人のユーザーが感染する事態となりました。Cyberhavenは、組織の
レイオフが急増し、求職者が市場に殺到する中、Coca-ColaやFerrariなど大手ブランドになりすましたフィッシング キャンペーンが増加しており、これまで以上に高度化しています。 私たちが発見した最初の詐欺は、個人情報を収集するための説得力のあるブッキングページを使用してから、被害者に本物のChromeブラ
Microsoftが、正当なOAuthサービスへの不正なリンクを使用してマルウェ...
12月、Push Security のリサーチチームは、私たちがConsentF...
Pushのセキュリティ研究者は、「ConsentFix」と名付けられた高度な新し...
OAuthSeeker は、Microsoft Azure および O...
すべての記事を読み込みました