注目

Techniques / Entry

T1598.003

攻撃手法「T1598.003」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / THREAT / IDENTITY

パスキーを口実にMFAを乗っ取る手口が拡大 — Microsoftが語るAiTMとデバイスコード悪用のクラウド侵害

Microsoftは2026年9月9日、パスキーやMFAの更新を装うソーシャルエンジニアリングが起点となるクラウド侵害の連鎖を詳報した。電話やTeamsでのなりすましからAiTMフィッシングやデバイスコード悪用で認証を奪取し、攻撃者が自らのMFAを登録して永続化、Microsoft Graphで偵察したうえでSharePointやメールを自動収集する。5月以降複数のテナントで同様の手口が観測されている。