フィッシングサービス、RingCentralになりすましMicrosoft 365アカウントを窃取
フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Greatness」が、認証情報フィッシングから、Microsoft 365アカウントを狙うAiTM(Adversary-in-the-Middle)攻撃やデバイスコードフィッシングへと手口を拡大していることがわかりました。 同プラットフォームは少なくと
フィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Greatness」が、認証情報フィッシングから、Microsoft 365アカウントを狙うAiTM(Adversary-in-the-Middle)攻撃やデバイスコードフィッシングへと手口を拡大していることがわかりました。 同プラットフォームは少なくと
ZeroBECの研究者は、「Operation BlueDash」として追跡されている進行中のフィッシング活動を発見しました。この攻撃はMicrosoft Teamsの「安全な文書」を装った偽の誘導手口を悪用し、被害者のエンドポイントをLevel RMM、ScreenConnect、Tactical RMMを含む複数
Forg365と呼ばれる新たなフィッシング・アズ・ア・サービス(PhaaS)が登場し、Microsoft 365アカウントの窃取を狙っています。このプラットフォームは、アドバーサリー・イン・ザ・ミドル(AiTM)攻撃とデバイスコード方式を組み合わせ、さらにAIによる誘導文生成機能まで備えています。 このプラットフォー