DOUBLOON DREDGER、Notion通知を悪用して認証トークンを窃取
攻撃者集団が、ごく普通のNotion通知を武器に変えて従業員の認証情報を盗み出す手口を編み出しました。DOUBLOON DREDGERと呼ばれるこのグループは、経営幹部を装った偽アカウントを作成し、文書共有の招待を送りつけたうえで、複数のPDFファイルを経由させて被害者を誘導し、最終的に認証トーク
攻撃者集団が、ごく普通のNotion通知を武器に変えて従業員の認証情報を盗み出す手口を編み出しました。DOUBLOON DREDGERと呼ばれるこのグループは、経営幹部を装った偽アカウントを作成し、文書共有の招待を送りつけたうえで、複数のPDFファイルを経由させて被害者を誘導し、最終的に認証トーク
金銭目的の脅威アクターが、無料のNotionアカウント、悪意のあるPDF、デバイスコードフィッシングを悪用し、標的組織から認証トークンを窃取していることが確認されました。 Sublimeの脅威インテリジェンス&リサーチチームは、このアクターをDoubloon Dredgerとして追跡しています。同チームは、No
AiTM(Adversary-in-the-middle、中間者)フィッシングが、法律事務所への侵入手口として単独で最も多く使われる手段となりました。多要素認証(MFA)の導入がすでに広く進んでいるこの業界において、従来型の認証情報窃取を上回り、日常
最も一般的なフィッシング手法の一部が減少傾向にありますが、それは攻撃者が諦めたからではありません。 従来型のフィッシング手法は、Tycoon2FAというフィッシング・アズ・ア・サービス(PHaaS)プラットフォームが摘発された
マイクロソフトは、フィッシング攻撃者がMicrosoft Teamsなどの職場コミュニケーションプラットフォームを標的にする動きを強めていると警告しました。チャットメッセージや音声通話を悪用し、従業員が社内コラボレーションツールに寄せる信頼につけ込む手口です。 初期侵入経路としては依然としてメールが主流ですが、Tea
攻撃者がMicrosoft Teamsを悪用し、社内IT部門になりすまして従業員をだまし、リモートアクセス権や企業の認証情報を引き渡させる手口が急増しています。一方で、Tycoon2FAのような主要プラットフォームに紐づく従来型のメールフィッシングは、件数の減少傾向にあります。 Microsoftが公表した2026年
Tycoon2FAフィッシングキットはデバイスコードフィッシング攻撃をサポートし、Trustifiのクリック追跡URLを悪用してMicrosoft 365アカウントを乗っ取ります。 国際的な法執行機関の作戦にもかかわらず ビデオプレーヤーは現在広告を再生中です。マウスまたはキーボードで5秒でスキップできます4月下
2026年3月4日、ユーロポールおよび世界中のパートナーが、主要なフィッシング・...
アカウント盗難に専念するどこにでもあるプラットフォームを解体しようとした努力は、...
今月初めの大規模な法執行機関の作戦にもかかわらず、サブスクリプションベースのフィ...
すべての記事を読み込みました