#phishing
このタグが付いた記事
Index
count=8- セキュリティ
Microsoft、AI 補助のデバイスコード詐取「EvilTokens」を停止 12,000 受信箱に侵入
パスワードを盗まずに Microsoft の正規サインイン画面でトークンを奪う PhaaS。Microsoft DCU は司法命令に基づき 50 のサイトを差押え、150 超のドメインを無効化。英警察は 9 月 11 日に 2 名を逮捕済み。
- セキュリティ
Revolut 情報漏えい、攻撃者が身分証データ公開開始
英フィンテックの Revolut が偽装された政府機関メールに応じて顧客情報を渡した事案で、攻撃者が入手した身分証コピーや自撮り認証画像の公開を 9 月 14 日から開始しました。氏名・住所・生年月日に加え、パスポートや運転免許証、KYC 用のセルフィーが含まれ、日次で追加放流すると脅している状況です。
- セキュリティ
Mirage2FA、Microsoft 365 の MFA を回避 米欧 4,500 社超がセッション乗っ取り被害
商用の phishing-as-a-service ツールキット「Mirage2FA」を用いた大規模フィッシング活動が、米欧 4,500 社超を襲っていると The Hacker News が 8 月 25 日に報じた。HTML smuggling と難読化 JavaScript ローダで Microsoft 365 のログインフローを本物と見分けにくい形で偽装し、認証プロキシで MFA を実時間で中継、有効なセッション Cookie を盗み二要素認証を素通しする。被害の 63.7% は米国で、テクノロジー・製造・教育がとくに標的。
- セキュリティ
端末コードフィッシング、37 倍急増と 18 種キット流通
検知件数が前年比 37 倍に急増し、18 種類のキットが野外で観測された端末コード認証フローを狙う攻撃「device code phishing」の 2026 年動向を Push Security が公表。パスワード・MFA・パスキーを回避する PhaaS 化が進む。
- セキュリティ
新型モジュラー型マルウェア「Avalon」、CrownX ランサム機能と LLM 経由の C2 を統合
The Hacker News は 7月3日、これまで未報告のモジュラー型マルウェアフレームワーク「Avalon」を報じました。認証情報窃取・横移動・回復妨害・ランサム化 (CrownX) をワンストップで実行し、C2 は攻撃者の自然言語を Groq の公開 LLM API でシェルコマンドに変換する新設計です。
- セキュリティ
FBI、ロシア情報機関が Signal の Backup Recovery Key を狙うフィッシングと警告
FBI と CISA は 6 月 26 日、ロシア情報機関 (RIS) 系列のフィッシング攻撃が Signal の Backup Recovery Key 窃取に手口を進化させたと警告。鍵を渡すと過去メッセージや復元バックアップが恒久的に閲覧されると注意喚起しました。
- セキュリティ
Shopify の Shop アプリに偽注文を挿入 コールバック型 phishing が拡大
Gen Digital は、Shopify の注文追跡アプリ Shop に Norton や Apple、PayPal を装う偽購入レシートを差し込み、記載の電話番号へ折り返させて遠隔操作ソフトや認証情報を盗む callback phishing キャンペーンを公開しました。北米で 5000 万 DL のアプリへの信頼を悪用する点が特徴です。
- セキュリティ
Tycoon2FA、OAuth『端末コード』経由で Microsoft 365 を乗っ取り — Trustifi の追跡 URL も悪用
PhaaS『Tycoon2FA』が OAuth Device Authorization Grant を悪用する攻撃を新装備。被害者は本物の microsoft.com/devicelogin で MFA を完了させられ、攻撃者デバイスにアクセストークンが渡る。誘導 URL には Trustifi のクリック追跡ドメインを利用し評判をロンダリング。