Teamsフィッシング攻撃、企業アクセス権を狙う
社内の技術サポートを名乗る不意の連絡は、一見まったく無害に見えることが多いものです。しかし、その油断が仇となり、従業員が知らぬ間に見知らぬ人物へパソコンの制御を直接渡してしまうケースが後を絶ちません。Microsoftは先ごろ、この脆弱性を突く活発なキャンペーンを暴露しました。攻撃者はMicros
社内の技術サポートを名乗る不意の連絡は、一見まったく無害に見えることが多いものです。しかし、その油断が仇となり、従業員が知らぬ間に見知らぬ人物へパソコンの制御を直接渡してしまうケースが後を絶ちません。Microsoftは先ごろ、この脆弱性を突く活発なキャンペーンを暴露しました。攻撃者はMicros
脅威アクターがConnectWise ScreenConnectやMicrosoft Quick Assistといった正規のリモート管理ツールを悪用し、Windowsデバイスに永続的なバックドアをインストールしていることが分かりました。 Huntressの研究者らは、8月下旬にソーシャルエンジニアリングの手口、不正な
セキュリティ研究者らは、外部のMicrosoft Teamsアカウントを悪用してIT部門のヘルプデスク職員になりすます「Spring Ring」と名付けられたソーシャルエンジニアリング攻撃キャンペーンを発見しました。 2026年1月から4月にかけて、このキャンペーンは複数業界の少なくとも10組織にわたり、150人以上
脅威アクターがMicrosoft Teams上で偽のITサポート依頼を装い、従業員をだましてQuick Assist経由でリモートアクセス権を取得させたうえで、通常のWindows活動に紛れ込むよう設計された多段階のリバースシェルを展開するキャンペーンが確認されました。 研究者のOfek Lahiani氏とRaz R
脅威アクターがMicrosoft TeamsのIT担当者になりすまし、企業デバイスへのリモートアクセスを取得してChaosランサムウェアを展開する攻撃が確認されています。北米の組織を標的にした一連の攻撃です。 Sophosはこのキャンペーンを「STAC4749」として追跡しており、2026年2月から6月にかけて数十の
研究者によると、米国とカナダの数十社が標的にされていますが、その動機はスパイ活動ではなく金銭目的とみられています。 サイバーセキュリティ企業Sophosのレポートによると、Microsoft Teamsを悪用してランサムウェアを展開するソーシャルエンジニアリングキャンペーンで、北米企業数十社が標的に
ハッカーがMicrosoft Teamsの音声通話とITヘルプデスクを装った偽の担当者を悪用し、企業のエンドポイントへリモートアクセスして独自のポスト・エクスプロイテーションツールチェーンを展開しています。複数のケースでは、そこから短期間でChaosランサムウェアの展開へと移行しており、その被害は北米地域の組織に集中
Sophosの研究者らは、偽のITサポート通話を使って企業システムへのリモートアクセス権を取得し、Chaosランサムウェアを展開するMicrosoft Teamsのボイスフィッシング(ビッシング)キャンペーンを発見しました。 STAC4749として追跡されているこのキャンペーンは、2026年2月から6月にかけて北米の
2026年1月から活動が確認されているこの攻撃は、侵害した環境をランサムウェア攻撃者に販売または提供する初期アクセスブローカーと関連している可能性があります。 攻撃者はIT部門やヘルプデスク担当者になりすまし、Microsoft Teamsを通じて標的に接触します。多くの場合、この社会工学的な手口の前段階として、大量
攻撃者がMicrosoft Teamsを悪用し、社内IT部門になりすまして従業員をだまし、リモートアクセス権や企業の認証情報を引き渡させる手口が急増しています。一方で、Tycoon2FAのような主要プラットフォームに紐づく従来型のメールフィッシングは、件数の減少傾向にあります。 Microsoftが公表した2026年
すべての記事を読み込みました