脅威動向  2026-10-01(木)配信

CSuiteフィッシング:M365セッション窃盗とRMM悪用

CSuiteフィッシングキャンペーンは、AdobeやDocuSign、Microsoft 365などの著名なサービスを騙ったビジネスルアーを用いて、Microsoft 365のセッション情報や資格情報の窃盗を行うとともに、BATやVBSのドロッパーを介してScreenConnectなどの正規リモート管理ツール(RMM)をエンドポイントに展開し、アカウントと端末の両方への永続的なアクセスを確立します。
主要なTTP
Adobe、DocuSign、Microsoft 365などを騙ったビジネスルアーによるフィッシング誘導
認証情報の収穫およびデバイスコードフィッシングフローを通じたMicrosoft 365のセッション情報窃盗
インストーラーやBAT/VBSドロッパーを用いた権限昇格と、ScreenConnectなどの正規リモート管理ツール(RMM)の展開によるエンドポイントへの遠隔アクセス確立
対象となる組織・利用者
Microsoft 365を利用し、リモート管理ツールやクラウド環境を運用しているテクノロジー、製造、政府機関、コンサルティングなどの組織。
推奨される防御アクション
Microsoft 365などのクラウド環境における多要素認証(MFA)の強制とアクティブセッションの監視
組織内で許可されていない正規リモート管理ツール(RMM)の利用状況の監査と制御
フィッシングメール対策の強化および不審なスクリプト実行・エンドポイント挙動の可視化

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →