脅威動向  2026-09-18(金)配信

Okta、AIアクセス権の闇取引とインフォスチーラーの脅威を警告

攻撃者はインフォスチーラーを用いてユーザーのデバイスからセッショントークンやAPIキー、JWTなどを窃取し、アンチディテクトブラウザやプロキシ経由で再利用することで、MFAなどの認証画面をバイパスしてAIアカウントを不正に乗っ取っています。
主要なTTP
トロイの木馬化された人気ビデオゲーム等を通じてインフォスチーラーをユーザー端末にダウンロード・実行させる
ブラウザからセッショントークン、APIキー、JSON Web Token(JWT)を静かに吸い上げる
「アンチディテクト」ウェブブラウザやプロキシネットワークを使用して盗まれたセッショントークンを再利用する
対象となる組織・利用者
AIサービスや各種クラウドサービスを利用する企業、および従業員の端末セキュリティや認証セッション管理を担当する情シス部門。
推奨される防御アクション
端末へのインフォスチーラー感染を防ぐためのエンドポイントセキュリティ(EDR等)の導入
セッショントークンの有効期間の適切な設定やデバイスバインドなどのセッション保護強化
APIキーやトークンのハードコードやプレーンテキスト保存の禁止と定期的なローテーション

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →