BigBear 2.0:Evilginx2ベースのフィッシングプラットフォームがMicrosoft 365のMFAを大規模に突破
正しいパスワードを入力し、MFA認証を完了させたにもかかわらず、Microsoft 365アカウントを乗っ取られてしまうケースがあります。フィッシングプラットフォーム「BigBear 2.0」は、第二要素認証を通過した後の認証済みセッションを横取りし、攻撃者に被害者のメール、Teams、Share
正しいパスワードを入力し、MFA認証を完了させたにもかかわらず、Microsoft 365アカウントを乗っ取られてしまうケースがあります。フィッシングプラットフォーム「BigBear 2.0」は、第二要素認証を通過した後の認証済みセッションを横取りし、攻撃者に被害者のメール、Teams、Share
フィッシング・アズ・ア・サービス(PaaS)の一種が、協調的なテイクダウン(摘発)措置を受けたにもかかわらず新たなキャンペーンを生成し続けており、摘発から1か月以内に700件を超える新規フィッシングページが確認されたことがわかりました。 Group-IBによると、同社の研究者らは「ChenLun」として知られる
ブロックリストは、AIが登場する以前からすでに劣勢に立たされていました。フィッシングドメインの寿命は年々短くなり、攻撃キャンペーンはインフラをこれまで以上のスピードで使い捨てるようになっています。ブロックリストと攻撃キャンペーンとの間のギャップは開き続けており、AIはその流れにとどめを刺した格好です。 攻撃者はAIを
セキュリティ専門家の間では、今回の摘発によってフィッシング攻撃が一時的に鈍化するとの見方で一致しているものの、その効果がどれだけ続くかは不透明です。 各国の法執行機関が連携した取り締まりにより、大規模なフィッシング・アズ・ア・サ
ドイツと米国の当局は、世界規模で展開されていたフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Kratos」の中枢インフラを摘発し、その開発者をインドネシアで逮捕しました。 今回の作戦では、200台以上のサーバーが押収され、この悪意あるサービスは事実上機能停止に追い込まれました。 この摘発作戦は、フラ
高度なPhishing-as-a-Service(PhaaS)プラットフォーム「ARToken」が、Cloudflare Workersと偽装SharePointテナントを組み合わせることで多要素認証(MFA)を回避し、Microsoft 365ユーザーを積極的に標的にしていることが分かりました。 悪名高い「Evil
長年にわたるフィッシング攻撃が、独自のサーバーインフラを一切持たず、信頼されたクラウドプラットフォームの内側に潜みながら、メキシコの金融機関の顧客から銀行認証情報を盗み続けています。 Group-IBが公開した新たな分析レポートでは、同社が「GitBait」と命名したこの攻撃キャンペーンの詳細が明らかになっています。約
昨年8月以降、FIFAの公式ウェブサイトを装った4300以上の不正ドメインが登録されており、2026 FIFAワールドカップのファンを直接狙った詐欺活動が構築されている。 Group-IBによる新たな分析によると、この活動は6つの詐欺スキームと、同一イベントに同時に関与する4つの独立した脅威アクターにまたがっている。
FBIは、Kali365と呼ばれる新興のPhishing-as-a-Service(PhaaS)プラットフォームがMicrosoft 365アクセストークンを標的にしていると警告しています。 2026年4月に初めて観察されたKali365はTelegramを通じて配布され、サイバー犯罪者がユーザー認証情報を盗まずに
eSecurity Planet のコンテンツと製品推奨事項は編集上独立しています。パートナーへのリンクをクリックすると、当社が利益を得る場合があります。 詳細を確認 サイバー脅威がより複雑で不気味になるにつれて、そのような攻撃を可能にする地下フィッシングマーケットプレイスも深く進化してきました。
すべての記事を読み込みました