Microsoft 365

Hotel Wi-Fi attacks use custom malware to breach Microsoft 365 accounts News

Hotel Wi-Fi attacks use custom malware to breach Microsoft 365 accounts

Microsoft has linked a global campaign targeting hospitality Wi-Fi networks to the Russian threat actor Midnight Blizzar...
Hackers hijack hotel Wi-Fi DNS to steal Microsoft 365 accounts News

Hackers hijack hotel Wi-Fi DNS to steal Microsoft 365 accounts

Hackers are changing the DNS settings on Wi-Fi devices at hotels and conference centers to redirect users to fake Micros...
新たなマルウェア「HollowGraph」が、Microsoft Graphを利用してC2通信を隠蔽 News

新たなマルウェア「HollowGraph」が、Microsoft Graphを利用してC2通信を隠蔽

「HollowGraph」と呼ばれる悪意のあるコンポーネントは、侵害されたMicrosoft 365メールボックスのカレンダー機能をコマンド&コントロールチャネルとして利用し、攻撃者からのコマンドを受信したり、盗み出したデータを外部へ流出さ...
マイクロソフト、顧客を対象としたACRスティーラー攻撃の急増について警告 News

マイクロソフト、顧客を対象としたACRスティーラー攻撃の急増について警告

マイクロソフトは、ACR Stealerマルウェアを用いて、企業顧客からブラウザに保存されたパスワード、認証トークン、および機密文書を盗み出す攻撃が急増していることを確認しました。 4月下旬から6月中旬にかけて、攻撃者は「ClickFix」...
新たなフィッシングプラットフォーム「Forg365」がAIを活用し、Microsoft 365アカウントを標的にしている News

新たなフィッシングプラットフォーム「Forg365」がAIを活用し、Microsoft 365アカウントを標的にしている

「Forg365」と呼ばれる新たなフィッシング・アズ・ア・サービス(PhaaS)の手口は、中間者攻撃(AiTM)やデバイスコードの手法に、AIを活用したおとりメッセージの生成を組み合わせることで、Microsoft 365アカウントの窃取を...
ARToken PhaaS exposes EvilTokens’ Microsoft 365 phishing toolkit News

ARToken PhaaS exposes EvilTokens’ Microsoft 365 phishing toolkit

A new phishing-as-a-service (PhaaS) platform dubbed "ARToken" appears to operate as an affiliate of the EvilTokens phish...
ConsentFix and ClickFix: How Microsoft 365 Accounts are Hijacked in 3 Seconds News

ConsentFix and ClickFix: How Microsoft 365 Accounts are Hijacked in 3 Seconds

It can start with something as mundane as dragging a link into your browser. Three seconds later, a threat actor has the...
ビジネスデータの保護において、Microsoft 365のバックアップだけでは不十分な5つの理由 News

ビジネスデータの保護において、Microsoft 365のバックアップだけでは不十分な5つの理由

執筆:Acronis ソリューションマーケティング担当シニアマネージャー、アンディ・カー。 多くの組織は、Microsoft 365 がビジネスデータを自動的に保護する機能を標準で備えていると誤解しています。しかし、実際にはそうではなく、マ...
News

新たな攻撃により、Microsoft 365 Copilotがワンクリックでデータを盗み出すツールと化してしまった

Microsoft 365 Copilot Enterprise に存在する「SearchLeak」と呼ばれる重大な脆弱性の連鎖により、攻撃者は特別に細工された URL を通じて、標的のメールボックス、OneDrive、または ShareP...