Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-10-09
/ 脅威動向
脅威動向
2026-10-09(金)配信
新種フィッシュキットWazza、複数セクター標的
ANY.RUNは、米国・欧州・オーストラリアの金融、製造、政府機関を標的とする新種のフィッシュキット「Wazza」を確認しました。このキャンペーンでは、マルチステージのルーティングチェーンを活用して訪問者や自動トラフィックをスクリーニングし、最終的にアドビブランドを騙ったデバイスコード認証型のフィッシングページへ誘導します。
脅威の概要
新種のフィッシュキット「Wazza」は、米国・欧州・オーストラリアの金融機関、製造業、政府機関などを標的にしています。マルチステージのルーティングチェーンを活用して訪問者や自動トラフィックをスクリーニングし、条件に合致した環境にのみアドビブランドを騙ったデバイスコード認証型のフィッシングページを配信する点が特徴です。
主要なTTP
マルチステージのルーティングチェーンによる訪問者や自動トラフィックのスクリーニング
ワイルドカードドメインおよび設定エンドポイントを利用したキャンペーンの検証
短期的な署名付きセッショントークンの生成とブラウザ遠隔測定によるトラフィックフィルタリング
アドビブランドを模したデバイスコード認証型フィッシングページの配信
対象となる組織・利用者
米国・欧州・オーストラリア等に拠点や関連組織を持つ、あるいは金融・製造・政府関連の業務を行っている組織、および複数の顧客環境を監視するMSSPやセキュリティチーム。
推奨される防御アクション
ボット検知やトラフィックフィルタリング機能を備えたセキュアなWebゲートウェイやプロキシを導入する
デバイスコード認証の利用状況を監視し、不審なデバイス登録や認証要求を検知できるようにする
単体のURLブロックに依存せず、インタラクティブサンドボックス等を用いてリダイレクト先や攻撃インフラ全体の挙動を検証する
出典:
https://thehackernews.com/2026/10/wazza-phishkit-targets-banking.html
この日のほかの脅威動向
Handlebars における型混乱による JavaScript インジェクションの脆弱性
fast-jwt におけるアルゴリズム混同による認証バイパスの脆弱性
Kiteworks Core におけるパスワードリセット不備による認証バイパスの脆弱性
Apache Karaf における認証欠如によるリモートコード実行の脆弱性
Linux Kernel における解放済みメモリ使用(UAF)の脆弱性
2026-10-09 の内容をすべて読む(全20件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →