タグ: phishing-as-a-service

csoonline.com

ドイツの法執行機関、大規模フィッシング・アズ・ア・サービス集団「Kratos」を「解体」したと発表

セキュリティ専門家の間では、今回の摘発によってフィッシング攻撃が一時的に鈍化するとの見方で一致しているものの、その効果がどれだけ続くかは不透明です。 各国の法執行機関が連携した取り締まりにより、大規模なフィッシング・アズ・ア・サ

bleepingcomputer.com

警察がフィッシングプラットフォーム「Kratos」を摘発、開発者を逮捕

ドイツと米国の当局は、世界規模で展開されていたフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Kratos」の中枢インフラを摘発し、その開発者をインドネシアで逮捕しました。 今回の作戦では、200台以上のサーバーが押収され、この悪意あるサービスは事実上機能停止に追い込まれました。 この摘発作戦は、フラ

infosecurity-magazine.com

GitHubのサーバーレスフィッシングキットがメキシコの銀行を標的に

長年にわたるフィッシング攻撃が、独自のサーバーインフラを一切持たず、信頼されたクラウドプラットフォームの内側に潜みながら、メキシコの金融機関の顧客から銀行認証情報を盗み続けています。 Group-IBが公開した新たな分析レポートでは、同社が「GitBait」と命名したこの攻撃キャンペーンの詳細が明らかになっています。約

infosecurity-magazine.com

数千の偽FIFAドメインがワールドカップファンを標的に

昨年8月以降、FIFAの公式ウェブサイトを装った4300以上の不正ドメインが登録されており、2026 FIFAワールドカップのファンを直接狙った詐欺活動が構築されている。 Group-IBによる新たな分析によると、この活動は6つの詐欺スキームと、同一イベントに同時に関与する4つの独立した脅威アクターにまたがっている。

esecurityplanet.com

違法事業:現代の地下フィッシングマーケットプレイスの解剖

eSecurity Planet のコンテンツと製品推奨事項は編集上独立しています。パートナーへのリンクをクリックすると、当社が利益を得る場合があります。 詳細を確認 サイバー脅威がより複雑で不気味になるにつれて、そのような攻撃を可能にする地下フィッシングマーケットプレイスも深く進化してきました。 

cyberpress.org

OAuth デバイス認可攻撃を通じた Microsoft 365 トークンの盗難

サイバー犯罪者は、従来の認証情報盗難を放棄し、より巧妙で破壊的な代替手段である OAuth デバイスコードフィッシングに切り替えている。 正当な Microsoft 365 認可フローを悪用することで、脅威アクターは多要素認証をバイパスしてアクセストークンを盗み、企業メールをハイジャックし、深刻なランサムウェア攻撃を

gbhackers.com

Tycoon 2FA オペレータが OAuth デバイスコード フィッシングを使用して MFA をバイパス

2026年4月下旬に発見された新しいフィッシング キャンペーンは、Tycoon 2FA Phishing-as-a-Service(PhaaS)キットの背後にある脅威アクターが従来の認証情報窃取を超えてどのように進化しているかを示しています。 この展開は、マイクロソフトとユーロポール主導のグローバル取り締まり活動が

securityweek.com

Tycoon 2FAが攻撃の急増の中、フィッシングキット王座を失う

脅威行為者はTycoon 2FAの破壊後、他のフィッシング・アズ・ア・サービス(PhaaS)プラットフォームに移行し、そのツールを再利用しています。 少なくとも2023年から活動しているTycoon 2FAは、脅威行為者がフィッシング攻撃を実行し、二要素認証をバイパスし、ユーザーアカウントを侵害することを可能にしま