タグ: RingCentral

esecurityplanet.com

RingCentralの情報漏えい、HIBPによると160万件のメールアドレスが流出

HIBPによると、RingCentralの情報漏えいでは160万件のメールアドレスに加え、氏名、電話番号、住所が流出しており、フィッシング被害への懸念が高まっています。 eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性を保っています。パートナーへのリンクをクリック

securityweek.com

RingCentralのデータ侵害、160万人に影響の可能性

広く利用されているビジネス向けコミュニケーションプラットフォームRingCentralから、悪名高い恐喝グループによって160万人分の個人情報が盗まれたとみられています。 この事件は7月に発生したもので、「巧妙なソーシャルエンジニアリングキャンペーン」が原因だったと、RingCentralは自社サイトの通知で述べてい

cyberpress.org

289ドルのフィッシングキット「Greatness」、既製の誘導コンテンツとMicrosoft 365トークン窃取機能を提供

フィッシング・アズ・ア・サービス(PhaaS)プラットフォームのGreatnessが機能を拡張し、敵対者中間者(AiTM)フィッシング、デバイスコード攻撃、OAuth同意の悪用を通じてサイバー犯罪者がMicrosoft 365アカウントを標的にできるようになりました。 このサービスはTelegramチャンネルを通じて

gbhackers.com

盗まれたGreatnessトークンが、フィッシングから2週間以上経ってもMicrosoft 365への不正アクセスを可能にしていることが判明

盗まれたGreatnessの認証トークンは、最初のフィッシング攻撃から2週間以上経過した後も、被害者のMicrosoft 365テナントに対してMFA承認済みの持続的なアクセスを提供し続けています。この事実は、このAiTM型PhaaS(サービスとしてのフィッシング)エコシステムを支えている真の脅威が、パスワード窃取で

bleepingcomputer.com

フィッシングサービス、RingCentralになりすましMicrosoft 365アカウントを窃取

フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Greatness」が、認証情報フィッシングから、Microsoft 365アカウントを狙うAiTM(Adversary-in-the-Middle)攻撃やデバイスコードフィッシングへと手口を拡大していることがわかりました。 同プラットフォームは少なくと