要対応  2026-08-08(土)配信

Microsoft 365を狙うAitM型フィッシング、給与・財務情報を標的に

📰 過去報告:8/5
Microsoft 365アカウントを標的に、認証情報やMFAコードを窃取する高度なアドバーサリ・イン・ザ・ミドル(AitM)型フィッシングキャンペーンが活発化しています。攻撃者は住宅用プロキシや信頼性の高い正規サービスを利用してフィルタを回避し、人事・財務担当者のアカウントを乗っ取って給与関連情報などを収集していると報じられています。
8/5 報告の Greatness による MFA バイパス攻撃と同様、Microsoft 365 を狙うフィッシングが巧妙化しています。人事・財務アカウントの保護を強化してください。
なぜご自身の組織で確認すべきか企業の主要認証基盤であるMicrosoft 365を直接標的とし、MFAを突破する進行中のAitM型フィッシング攻撃キャンペーンであるため。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →