Latest / THREAT / IDENTITY
パスキーを口実にMFAを乗っ取る手口が拡大 — Microsoftが語るAiTMとデバイスコード悪用のクラウド侵害
Microsoftは2026年9月9日、パスキーやMFAの更新を装うソーシャルエンジニアリングが起点となるクラウド侵害の連鎖を詳報した。電話やTeamsでのなりすましからAiTMフィッシングやデバイスコード悪用で認証を奪取し、攻撃者が自らのMFAを登録して永続化、Microsoft Graphで偵察したうえでSharePointやメールを自動収集する。5月以降複数のテナントで同様の手口が観測されている。