タグ: OAuth悪用

cyberpress.org

ランサムウェアグループ、被害者数7,551件で過去最多を記録――Qilinの活動が443%急増

ランサムウェアグループが2025年4月から2026年3月にかけて公表した被害者数は7,551件に上り、前回の報告期間から24.9%増加しました。 この急増を牽引したのがQilinで、前年比443%増となる1,358件の被害を主張しています。また、エコシステム全体も拡大を続け、2026年6月時点で活動中のグループは14

cyberpress.org

ハッカーが認証済みXの広告を悪用、ClickFix攻撃でMacマルウェアを配布

攻撃者は信頼されたチャネルや認証済みプロフィールを悪用し、ソーシャルエンジニアリングキャンペーンの効果を増幅させています。X(旧Twitter)上で最近確認されたClickFix型の攻撃事例は、こうしたリスクを如実に示しています。 この広告は被害者を偽装ドメイン「dynamicmacisland[.]com」へ誘導し

gbhackers.com

ハッカーがOAuthデバイスフローを悪用してMicrosoft 365トークンを盗む

ハッカーは、あまり知られていないMicrosoft認証機能を急速に悪用して企業アカウントを乗っ取っており、デバイスコードフィッシングが脅威環境全体で急増しています。 この活動の急増は、犯罪ツールキットとフィッシング・アズ・ア・サービス(PhaaS)プラットフォームの公開リリースと密接に関連しており、かつては不明瞭だっ

theregister.com

AI支援型の侵入者がOAuth悪用と盗難した従業員アカウントでVercelを侵害

Vercelのセオは、最近の侵害の背後にいる詐欺師たちがおそらくAIから支援を受けていたと考えており、攻撃者が「驚くべき速度」で動き、同社のインフラを深く理解していたと述べています。 インシデント後の公開更新で、ギエルモ・ラウチは、侵入がContext.aiにリンクされた侵害された従業員アカウントから始まったと考えて

cyberpress.org

悪質なOAuthアプリがGitHubの問題通知をフィッシング罠に変える

研究者が、GitHubの通知システムを悪用して認証情報窃取型フィッシング罠を開発者のメールボックスに直接配信し、多要素認証(MFA)と従来のフィッシング防御を完全に回避する巧妙なフィッシング技術を発見しました。 開発者はソフトウェアサプライチェーンにおける特権的な立場のため、脅威アクターの最優先ターゲットとなっていま