Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-01
/ 脅威動向
脅威動向
2026-10-01(木)配信
CSuiteフィッシング:M365セッション窃盗とRMM悪用
CSuiteフィッシングキャンペーンは、AdobeやDocuSign、Microsoft 365などの著名なサービスを騙ったビジネスルアーを用いて、Microsoft 365のセッション情報や資格情報の窃盗を行うとともに、BATやVBSのドロッパーを介してScreenConnectなどの正規リモート管理ツール(RMM)をエンドポイントに展開し、アカウントと端末の両方への永続的なアクセスを確立します。
主要なTTP
Adobe、DocuSign、Microsoft 365などを騙ったビジネスルアーによるフィッシング誘導
認証情報の収穫およびデバイスコードフィッシングフローを通じたMicrosoft 365のセッション情報窃盗
インストーラーやBAT/VBSドロッパーを用いた権限昇格と、ScreenConnectなどの正規リモート管理ツール(RMM)の展開によるエンドポイントへの遠隔アクセス確立
対象となる組織・利用者
Microsoft 365を利用し、リモート管理ツールやクラウド環境を運用しているテクノロジー、製造、政府機関、コンサルティングなどの組織。
推奨される防御アクション
Microsoft 365などのクラウド環境における多要素認証(MFA)の強制とアクティブセッションの監視
組織内で許可されていない正規リモート管理ツール(RMM)の利用状況の監査と制御
フィッシングメール対策の強化および不審なスクリプト実行・エンドポイント挙動の可視化
出典:
https://thehackernews.com/2026/09/us-focused-csuite-phishing-steals.html
この日のほかの脅威動向
Oracle WebLogic Server における乗っ取りを許す重大な脆弱性
Windows Telnetクライアントにおけるヒープバッファオーバーフローの脆弱性
Angular におけるサーバーサイドリクエストフォージェリ(SSRF)の脆弱性
アジアの政府・政策機関を狙う新種バックドア「Antino」
MSP360を悪用したデュアルRMMフィッシング攻撃
2026-10-01 の内容をすべて読む(全18件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →