注目

Techniques / Entry

T1098.005

攻撃手法「T1098.005」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / THREATS / PHISHING

MFAをすり抜けるフィッシングキット「Knight Office」 — セッション窃取でM365乗っ取り、Huntressが管理画面を特定

Huntressは2026年9月2日、Microsoft 365を狙う中間者攻撃(AiTM)型フィッシングキット「Knight Office」の管理画面を特定したと報告した。DocuSignを装うメールから正規サービス経由のリダイレクトで誘導し、パスワードではなく認証済みセッションを盗むため多要素認証が機能しない。盗んだセッションで不正端末をEntra IDに登録し、永続的にアクセスを維持する手口も確認された。