タグ: QRコードフィッシング

News

Mirage2FA: 盗まれたMicrosoft 365のCookieをアカウント完全乗っ取りに変えるフィッシングサービス

多くの防御担当者にとって、フィッシング検知への対応はパスワードの強制変更で完結します。しかしMirage2FAは、その対応そのものを無意味にするよう設計されています。 この設計は実際に規模を拡大しています。ANY.RUNはこのキャンペーンを、3,518の組織にまたがる4,532件の侵害可能性があるアカウント(標的にさ

welivesecurity.com

QRコード型フィッシング「クイッシング」はいかにして企業のセキュリティ対策をすり抜けるのか

Business Security クイッシングは、従来型フィッシングに代わる手口として急速に広まっています。企業がこのギャップをどう埋めればよいのか、その方法をご紹介します。 「馴染みがあるものは軽視されやすい」とよく言われますが、サイバーセキュリ

infosecurity-magazine.com

フィッシングがサイバー攻撃の初期侵入手法の主流に、ハッカーは回避技術を洗練

復旧対応が必要となったサイバーインシデントにおいて、直近四半期の攻撃を分析した結果、フィッシングが初期侵入の主要な手法であったことが、対応に当たったインシデントレスポンダーの調査により明らかになりました。 これは、検知回避をめぐるキャンペーンがより革新的になっていることを背景としています。 7月28日に公開されたCis

gbhackers.com

ESETの2026年上半期脅威レポート、悪意あるAIスキル、ClickFixの急増、EDRキラーが浮き彫りに

ESETの2026年上半期脅威レポートによると、攻撃者はまったく新しい手口を生み出すのではなく、AI風のルアーやソーシャルエンジニアリング、防御回避といった見慣れた手法の活用を加速させています。 最も顕著な兆候として、悪意あるAIスキルの増加、ClickFixの footprint の倍増、AIを活用した第一波のAn

helpnetsecurity.com

数千件の悪意あるAIスキルを発見、データ窃取やマルウェア実行が可能

AIエージェントはWebを閲覧し、外部ツールを使用し、コマンドを実行し、ユーザーに代わってタスクを遂行できます。多くのAIエージェントは、サービスやデータとの連携方法を定義する「スキル」に依存しています。ESET Threat Report H1 2026によると、悪意あるスキルはこうした機能を悪用し