タグ: Tycoon2FA

meterpreter.org

DOUBLOON DREDGER、Notion通知を悪用して認証トークンを窃取

攻撃者集団が、ごく普通のNotion通知を武器に変えて従業員の認証情報を盗み出す手口を編み出しました。DOUBLOON DREDGERと呼ばれるこのグループは、経営幹部を装った偽アカウントを作成し、文書共有の招待を送りつけたうえで、複数のPDFファイルを経由させて被害者を誘導し、最終的に認証トーク

infosecurity-magazine.com

Doubloon Dredgerが認証トークンを窃取するためにNotionを悪用

金銭目的の脅威アクターが、無料のNotionアカウント、悪意のあるPDF、デバイスコードフィッシングを悪用し、標的組織から認証トークンを窃取していることが確認されました。 Sublimeの脅威インテリジェンス&リサーチチームは、このアクターをDoubloon Dredgerとして追跡しています。同チームは、No

cyberpress.org

マイクロソフト、フィッシング攻撃がメールを超えて職場のコミュニケーションツールに拡大していると警告

マイクロソフトは、フィッシング攻撃者がMicrosoft Teamsなどの職場コミュニケーションプラットフォームを標的にする動きを強めていると警告しました。チャットメッセージや音声通話を悪用し、従業員が社内コラボレーションツールに寄せる信頼につけ込む手口です。 初期侵入経路としては依然としてメールが主流ですが、Tea

gbhackers.com

攻撃者、Microsoft Teamsを悪用しIT部門を偽装して企業アクセス情報を窃取

攻撃者がMicrosoft Teamsを悪用し、社内IT部門になりすまして従業員をだまし、リモートアクセス権や企業の認証情報を引き渡させる手口が急増しています。一方で、Tycoon2FAのような主要プラットフォームに紐づく従来型のメールフィッシングは、件数の減少傾向にあります。 Microsoftが公表した2026年

bleepingcomputer.com

Tycoon2FAがデバイスコードフィッシングでMicrosoft 365アカウントを乗っ取る

Tycoon2FAフィッシングキットはデバイスコードフィッシング攻撃をサポートし、Trustifiのクリック追跡URLを悪用してMicrosoft 365アカウントを乗っ取ります。 国際的な法執行機関の作戦にもかかわらず ビデオプレーヤーは現在広告を再生中です。マウスまたはキーボードで5秒でスキップできます4月下