Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-18
/ 脅威動向
脅威動向
2026-09-18(金)配信
Okta、AIアクセス権の闇取引とインフォスチーラーの脅威を警告
攻撃者はインフォスチーラーを用いてユーザーのデバイスからセッショントークンやAPIキー、JWTなどを窃取し、アンチディテクトブラウザやプロキシ経由で再利用することで、MFAなどの認証画面をバイパスしてAIアカウントを不正に乗っ取っています。
主要なTTP
トロイの木馬化された人気ビデオゲーム等を通じてインフォスチーラーをユーザー端末にダウンロード・実行させる
ブラウザからセッショントークン、APIキー、JSON Web Token(JWT)を静かに吸い上げる
「アンチディテクト」ウェブブラウザやプロキシネットワークを使用して盗まれたセッショントークンを再利用する
対象となる組織・利用者
AIサービスや各種クラウドサービスを利用する企業、および従業員の端末セキュリティや認証セッション管理を担当する情シス部門。
推奨される防御アクション
端末へのインフォスチーラー感染を防ぐためのエンドポイントセキュリティ(EDR等)の導入
セッショントークンの有効期間の適切な設定やデバイスバインドなどのセッション保護強化
APIキーやトークンのハードコードやプレーンテキスト保存の禁止と定期的なローテーション
出典:
https://scan.netsecurity.ne.jp/article/2026/09/18/56263.html
この日のほかの脅威動向
Google Pixel セルラーモデムにおける権限不備の脆弱性
WhatsApp、脆弱性2件を修正するセキュリティアドバイザリ公開
2026-09-18 の内容をすべて読む(全8件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →