カスタムビッシングキットが世界中のSSOアカウントを標的に

カスタムメイドのビッシングキットが世界中でシングルサインオン(SSO)アカウントを攻撃しています。主要プロバイダーであるGoogle、Microsoft、Oktaがこれらのツールによる脅威にさらされています。キットの有効性により、ビッシング攻撃の人気が高まっています。

ビッシングの一形態であるビッシングは、通話による音声で行われ、カスタムメイドのキットの登場により洗練度が向上しました。これらのツールは、1組の認証情報で複数のサービスにアクセスできるSSOアカウントを標的に特化して設計されています。攻撃は世界中に及び、認証分野の主要プレーヤーに圧力をかけています。Google、Microsoft、Oktaがこれらのビッシング作戦による主な標的として挙げられています。キットの高い品質により、攻撃者は正当な通信を説得力を持って模倣でき、音声インタラクションへの信頼を悪用しています。その結果、従来のセキュリティ対策を回避しようとするサイバー犯罪者の間でビッシングの人気が高まっています。この進展は、ユーザーアクセスを簡素化する一方で、侵害されると単一障害点となり得るSSOシステムの脆弱性を強調しています。組織は、ビッシングの試みを認識するための従業員教育を強化し、基本設定を超えた多要素認証を実装するよう促されています。攻撃のグローバルな性質は協調的な取り組みを示唆していますが、利用可能な報告書からは加害者の詳細は不明です。

関連記事

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
AIによって生成された画像

悪意のあるnpmパッケージが複数のプラットフォームで開発者の認証情報を盗む

AIによるレポート AIによって生成された画像

2025年7月4日にアップロードされた10個のタイプミスを意図的に使ったnpmパッケージが、Windows、Linux、macOSシステム全体で機密データを狙うインフォスティーラーをダウンロードしていることが判明しました。これらのパッケージは、人気のライブラリを模倣し、複数の難読化層により検知を回避し、約10,000回のダウンロードを蓄積しました。サイバーセキュリティ企業Socketがこの脅威を報告し、パッケージがレジストリで依然として利用可能であると指摘しています。

詐欺師がOpenAIユーザーに本物らしく見えるメールを送り、重要なデータを迅速に明らかにさせるよう操作しています。これらのメールに続くvishing電話は、被害者がアカウント詳細を開示するよう圧力を強めます。このキャンペーンは、AIプラットフォームのセキュリティにおける継続的なリスクを強調しています。

AIによるレポート

セキュリティ研究者らが、2025年12月にTechRadarで最初に報告し、WhatsAppの30億人のユーザーにGhostPairingを警告。これは、被害者を騙して攻撃者のブラウザを自分のアカウントにリンクさせ、パスワードやエンドツーエンド暗号化を突破せずに完全アクセスを可能にする手法だ。

サイバーセキュリティ専門家らは、人工知能がサイバー犯罪を再構築していることにますます警鐘を鳴らしており、ディープフェイクやAIフィッシング、ダーク大型言語モデルなどのツールが初心者でも高度な詐欺を実行可能にしている。これらの進展は来年の企業に重大なリスクをもたらす。TechRadarが公開した洞察は、これらの新興脅威の規模と洗練度を強調している。

AIによるレポート

日本政府は、ソーシャルメディアを悪用した詐欺防止のため、データ専用SIMカードの購入者の身元確認を携帯電話事業者に義務付ける方針を決めた。この措置は、投資詐欺やロマンス詐欺などの被害を減らす狙いがある。総務省は今年中に関連法改正案を国会に提出する予定だ。

自動化攻撃がFortinet FortiGateデバイスを標的にし、不正アカウントを作成してファイアウォールデータを盗んでいます。Fortinetの最近のパッチは期待ほど効果的でない可能性があります。この問題は2026年1月23日に報告されました。

AIによるレポート

専門家は、フィッシング攻撃がLinkedInのコメントに現れるようになったと警告しています。ハッカーはプラットフォームのコメントセクションを悪用してマルウェアを配布しています。ユーザーには、これらのやり取りで疑わしいリンクに注意するよう勧められています。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否