Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-05
/ 脅威動向
脅威動向
2026-10-05(月)配信
中国系とみられるTA419、AI政策専門家を狙うAitMフィッシング
中国系とみられるサイバー攻撃グループ「TA419」が、シンクタンクや大学のAI政策専門家を標的に、実在の専門家や関係者になりすましたフィッシングメールを送信しています。標的が返信すると短縮URLやリダイレクトチェーンを経てOneDrive上のAitM(Adversary-in-the-Middle)フィッシングページに誘導され、カスタムのテレメトリー・自動化モジュールを備えた「Frameless BitB」手法によってMicrosoftのセッション情報が窃取されます。
主要なTTP
AI政策や国防などの専門家に対する、実在の人物になりすました初期の信頼構築メールの送信
短縮URLと多段階リダイレクトチェーン、Cloudflare Turnstileを用いたフィッシングサイトへの誘導
Frameless BitB手法および専用のテレメトリー・自動化モジュールによるMicrosoftサインイン情報の追跡とAitMプロキシ経由での認証情報窃取
対象となる組織・利用者
AI政策、国防、エネルギー、国際関係などの分野に関わるシンクタンク、大学、法律事務所、防衛関連企業の関係者およびその組織。
推奨される防御アクション
パスキーなどのフィッシング耐性を持つ認証方式を導入する
身元の確認できない差し出し人からの業務外の相談やフィードバック依頼のメールに対しては、別経路で本人性を確認する
出典:
https://thehackernews.com/2026/10/china-aligned-ta419-targets-us-ai.html
この日のほかの脅威動向
ハニーポットで観測された奇妙なUser-Agent文字列
2026-10-05 の内容をすべて読む(全8件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →