攻撃者、Microsoft Teamsを悪用しIT部門を偽装して企業アクセス情報を窃取
攻撃者がMicrosoft Teamsを悪用し、社内IT部門になりすまして従業員をだまし、リモートアクセス権や企業の認証情報を引き渡させる手口が急増しています。一方で、Tycoon2FAのような主要プラットフォームに紐づく従来型のメールフィッシングは、件数の減少傾向にあります。 Microsoftが公表した2026年
攻撃者がMicrosoft Teamsを悪用し、社内IT部門になりすまして従業員をだまし、リモートアクセス権や企業の認証情報を引き渡させる手口が急増しています。一方で、Tycoon2FAのような主要プラットフォームに紐づく従来型のメールフィッシングは、件数の減少傾向にあります。 Microsoftが公表した2026年
Microsoft TeamsのビッシングとQuick Assistによるリモートアクセス、そしてGoogle DriveのC2インフラを組み合わせ、「Nimbus RAT」と呼ばれるJavaベースのリモートアクセス型トロイの木馬(RAT)を展開する巧妙な攻撃キャンペーンが確認されました。 2026年4月に初めて確認
Microsoftが、クロステナントチャット機能を悪用する詐欺師についてTeamsユーザーに警告攻撃者がIT職員になりすまし、被害者をQuick Assistで遠隔アクセスを許可するよう騙す内部に入った後、信頼されたツールを使用して横展開し、Rcloneをインストールし、機密な企業データを流出させるMicr
脅威アクターは、企業ネットワークに侵入するために、複雑なソフトウェアの脆弱性より...
PDFSiderと名付けられた新種の有害ソフトウェアが、フォーチュン100に名を...
またしても別の脅威グループが、システムへの初期アクセスを得てランサムウェアを展開...