Latest / THREATS / BIGBEAR 2.0
MFAをすり抜けるフィッシング代行「BigBear 2.0」 — 461組織・5,100件超の認証情報を窃取とCloudSEKが報告
CloudSEKは2026年9月7日、Microsoft 365を狙うフィッシング・アズ・ア・サービス「BigBear 2.0」の調査結果を公表した。攻撃者の管理パネルに侵入して確認したところ、42台のサーバーで461組織を標的にし、認証情報5,137件とセッションクッキー4,148件が窃取されていた。多要素認証(MFA)の突破成立は474件にのぼる。