カスタムビッシングキットが世界中のSSOアカウントを標的に

カスタムメイドのビッシングキットが世界中でシングルサインオン(SSO)アカウントを攻撃しています。主要プロバイダーであるGoogle、Microsoft、Oktaがこれらのツールによる脅威にさらされています。キットの有効性により、ビッシング攻撃の人気が高まっています。

ビッシングの一形態であるビッシングは、通話による音声で行われ、カスタムメイドのキットの登場により洗練度が向上しました。これらのツールは、1組の認証情報で複数のサービスにアクセスできるSSOアカウントを標的に特化して設計されています。攻撃は世界中に及び、認証分野の主要プレーヤーに圧力をかけています。Google、Microsoft、Oktaがこれらのビッシング作戦による主な標的として挙げられています。キットの高い品質により、攻撃者は正当な通信を説得力を持って模倣でき、音声インタラクションへの信頼を悪用しています。その結果、従来のセキュリティ対策を回避しようとするサイバー犯罪者の間でビッシングの人気が高まっています。この進展は、ユーザーアクセスを簡素化する一方で、侵害されると単一障害点となり得るSSOシステムの脆弱性を強調しています。組織は、ビッシングの試みを認識するための従業員教育を強化し、基本設定を超えた多要素認証を実装するよう促されています。攻撃のグローバルな性質は協調的な取り組みを示唆していますが、利用可能な報告書からは加害者の詳細は不明です。

関連記事

IT expert Supangat warns of Lebaran digital scams via WhatsApp and SMS in a press conference illustration.
AIによって生成された画像

IT expert warns of digital scams ahead of Lebaran

AIによるレポート AIによって生成された画像

Ahead of Idul Fitri, IT expert from Untag Surabaya, Supangat, urges the public to heighten vigilance against scams via WhatsApp and SMS. Rising digital transactions are exploited by cybercriminals. Vida founder Niki Santo Luhur identifies two main methods: phishing and malware prevalent in Indonesia.

詐欺師がOpenAIユーザーに本物らしく見えるメールを送り、重要なデータを迅速に明らかにさせるよう操作しています。これらのメールに続くvishing電話は、被害者がアカウント詳細を開示するよう圧力を強めます。このキャンペーンは、AIプラットフォームのセキュリティにおける継続的なリスクを強調しています。

AIによるレポート

セキュリティ研究者らが、2025年12月にTechRadarで最初に報告し、WhatsAppの30億人のユーザーにGhostPairingを警告。これは、被害者を騙して攻撃者のブラウザを自分のアカウントにリンクさせ、パスワードやエンドツーエンド暗号化を突破せずに完全アクセスを可能にする手法だ。

セキュリティ企業Varonisは、Microsoft Copilotを標的としたプロンプトインジェクション攻撃の新手法を特定し、1クリックでユーザーを侵害可能とした。この脆弱性はAIシステムの継続的なリスクを浮き彫りにする。詳細は最近のTechRadarレポートで明らかになった。

AIによるレポート

NordVPN、ExpressVPN、Proton VPNなどの主要VPNプロバイダーがタイプミススクワッティングによる攻撃に直面しており、偽ドメインが公式サイトを模倣しています。報告書によると、これらの模倣ドメインの14%が悪意あるものです。ユーザーはこれらの詐欺の被害に遭わないよう注意を促されています。

2025年7月4日にアップロードされた10個のタイプミスを意図的に使ったnpmパッケージが、Windows、Linux、macOSシステム全体で機密データを狙うインフォスティーラーをダウンロードしていることが判明しました。これらのパッケージは、人気のライブラリを模倣し、複数の難読化層により検知を回避し、約10,000回のダウンロードを蓄積しました。サイバーセキュリティ企業Socketがこの脅威を報告し、パッケージがレジストリで依然として利用可能であると指摘しています。

AIによるレポート

In Colombia, fraudulent SMS messages mimicking insurance notifications and bank transfers are spreading during Semana Santa 2026. Authorities including the Fiscalía and National Police warn against clicking suspicious links to prevent data theft and account draining. They urge verifying information through official channels.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否