タグ: phishing-as-a-service

meterpreter.org

BigBear 2.0:Evilginx2ベースのフィッシングプラットフォームがMicrosoft 365のMFAを大規模に突破

正しいパスワードを入力し、MFA認証を完了させたにもかかわらず、Microsoft 365アカウントを乗っ取られてしまうケースがあります。フィッシングプラットフォーム「BigBear 2.0」は、第二要素認証を通過した後の認証済みセッションを横取りし、攻撃者に被害者のメール、Teams、Share

infosecurity-magazine.com

アウトサイダー・フィッシングキット、テイクダウン後も稼働継続 新規ページ700件超を確認

フィッシング・アズ・ア・サービス(PaaS)の一種が、協調的なテイクダウン(摘発)措置を受けたにもかかわらず新たなキャンペーンを生成し続けており、摘発から1か月以内に700件を超える新規フィッシングページが確認されたことがわかりました。 Group-IBによると、同社の研究者らは「ChenLun」として知られる

bleepingcomputer.com

AIを活用したフィッシングが、なぜブロックリストを完全に無力化したのか

ブロックリストは、AIが登場する以前からすでに劣勢に立たされていました。フィッシングドメインの寿命は年々短くなり、攻撃キャンペーンはインフラをこれまで以上のスピードで使い捨てるようになっています。ブロックリストと攻撃キャンペーンとの間のギャップは開き続けており、AIはその流れにとどめを刺した格好です。 攻撃者はAIを

csoonline.com

ドイツの法執行機関、大規模フィッシング・アズ・ア・サービス集団「Kratos」を「解体」したと発表

セキュリティ専門家の間では、今回の摘発によってフィッシング攻撃が一時的に鈍化するとの見方で一致しているものの、その効果がどれだけ続くかは不透明です。 各国の法執行機関が連携した取り締まりにより、大規模なフィッシング・アズ・ア・サ

bleepingcomputer.com

警察がフィッシングプラットフォーム「Kratos」を摘発、開発者を逮捕

ドイツと米国の当局は、世界規模で展開されていたフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Kratos」の中枢インフラを摘発し、その開発者をインドネシアで逮捕しました。 今回の作戦では、200台以上のサーバーが押収され、この悪意あるサービスは事実上機能停止に追い込まれました。 この摘発作戦は、フラ

infosecurity-magazine.com

GitHubのサーバーレスフィッシングキットがメキシコの銀行を標的に

長年にわたるフィッシング攻撃が、独自のサーバーインフラを一切持たず、信頼されたクラウドプラットフォームの内側に潜みながら、メキシコの金融機関の顧客から銀行認証情報を盗み続けています。 Group-IBが公開した新たな分析レポートでは、同社が「GitBait」と命名したこの攻撃キャンペーンの詳細が明らかになっています。約

infosecurity-magazine.com

数千の偽FIFAドメインがワールドカップファンを標的に

昨年8月以降、FIFAの公式ウェブサイトを装った4300以上の不正ドメインが登録されており、2026 FIFAワールドカップのファンを直接狙った詐欺活動が構築されている。 Group-IBによる新たな分析によると、この活動は6つの詐欺スキームと、同一イベントに同時に関与する4つの独立した脅威アクターにまたがっている。

esecurityplanet.com

違法事業:現代の地下フィッシングマーケットプレイスの解剖

eSecurity Planet のコンテンツと製品推奨事項は編集上独立しています。パートナーへのリンクをクリックすると、当社が利益を得る場合があります。 詳細を確認 サイバー脅威がより複雑で不気味になるにつれて、そのような攻撃を可能にする地下フィッシングマーケットプレイスも深く進化してきました。