Latest / THREATS / PHISHING
ブラウザの中にだけ存在するフィッシング — BarracudaがMicrosoft経由のblob URL攻撃を解析
Barracudaは2026年9月9日、フィッシングページをサーバーに置かず被害者のブラウザ内でblob URLとして生成する攻撃を公表した。Microsoft OAuthやTeamsの正規リダイレクトを経由し、service workerとiframeで動的に制御するため、従来のURLブロックが効きにくい。
Topics / Entry
タグ「blob URL」に関連するサイバーセキュリティニュースと分析の一覧です。
01 articlesLatest / THREATS / PHISHING
Barracudaは2026年9月9日、フィッシングページをサーバーに置かず被害者のブラウザ内でblob URLとして生成する攻撃を公表した。Microsoft OAuthやTeamsの正規リダイレクトを経由し、service workerとiframeで動的に制御するため、従来のURLブロックが効きにくい。