tag

#Microsoft365

このタグが付いた記事

Index

count=2
  1. セキュリティ

    Mirage2FA、Microsoft 365 の MFA を回避 米欧 4,500 社超がセッション乗っ取り被害

    商用の phishing-as-a-service ツールキット「Mirage2FA」を用いた大規模フィッシング活動が、米欧 4,500 社超を襲っていると The Hacker News が 8 月 25 日に報じた。HTML smuggling と難読化 JavaScript ローダで Microsoft 365 のログインフローを本物と見分けにくい形で偽装し、認証プロキシで MFA を実時間で中継、有効なセッション Cookie を盗み二要素認証を素通しする。被害の 63.7% は米国で、テクノロジー・製造・教育がとくに標的。

  2. クラウド

    Outlook.com 大規模障害、設定変更ロールバックで復旧

    Microsoft が 4 月 27 日、Outlook.com で発生したサインイン障害を認め、最近導入した『バックエンド設定変更』が原因と説明。世界中のユーザーで Web・デスクトップ・モバイル全体にログイン失敗や送受信遅延が発生した。設定をロールバックしサービスは復旧へ向かっているとしている。