Microsoft 365

News

マイクロソフト、12月のアップデートによるOutlookのセキュリティ警告バグを修正

マイクロソフトは、2023年12月のOutlook Desktopのセキュリティ更新プログラムをインストールした後に.ICSカレンダーファイルを開くと、Outlookのセキュリティ警告が誤って表示される問題を修正した。 これらの不正確な警告...
news

W3LL フィッシング キットが数千の Microsoft 365 アカウントをハイジャックし、MFA を回避

W3LL として知られる攻撃者は、多要素認証をバイパスできるフィッシング キットと他のツールを開発し、8,000 を超える Microsoft 365 企業アカウントを侵害しました。 セキュリティ研究者は、10 か月間で、W3LL のユーテ...
news

米国の大手エネルギー企業がQRコードフィッシング攻撃の標的に

主に米国の著名なエネルギー会社をターゲットとしたフィッシング キャンペーンが観察され、QR コードを使用して悪意のある電子メールを受信トレイに送り込み、セキュリティを回避しました。 このキャンペーンに関与したとされる 1,000 件の電子メ...
news

EvilProxy フィッシング キャンペーン、120,000 人の Microsoft 365 ユーザーをターゲット

EvilProxy は、MFA で保護されたアカウントをターゲットとする最も人気のあるフィッシング プラットフォームの 1 つになりつつあり、研究者らは Microsoft 365 アカウントを盗むために 100 以上の組織に 120,00...
news

Microsoft 365 ユーザーが Outlook、Teams が起動しない、またはフリーズすると報告

ネットワーク管理者と IT 管理者は今週、進行中の Microsoft 365 の問題に対処しており、一部のエンド ユーザーが Microsoft Outlook やその他の Microsoft 365 アプリを使用できないと報告しています...
news

Microsoft Teams のバグにより、外部アカウントからマルウェアが配信される可能性がある

セキュリティ研究者は、外部ソースからのファイルに対するアプリケーションの制限にもかかわらず、Microsoft Teams を使用して組織にマルウェアを配信する簡単な方法を発見しました。 月間アクティブ ユーザー数 2 億 8,000 万人...
news

Microsoft 365 フィッシング攻撃は暗号化された RPMSG メッセージを使用します

攻撃者は現在、侵害された Microsoft 365 アカウント経由で送信される暗号化された RPMSG 添付ファイルを使用して、電子メール セキュリティ ゲートウェイによる検出を回避することを目的とした標的型フィッシング攻撃で Micro...
news

新しい「Greatness」サービスは Microsoft 365 フィッシング攻撃を簡素化します

「Greatness」という名前の Phishing-as-a-Service (PhaaS) プラットフォームは、米国、カナダ、英国、オーストラリア、南アフリカで Microsoft 365 を使用している組織をターゲットにしており、活動...
news

Microsoft 365 検索の停止は、Outlook、Teams、および SharePoint に影響します

Microsoft は、一部のお客様が複数の Microsoft 365 サービスで検索機能を使用できないという進行中の問題を調査しています。 影響を受けるサービスのリストには、Outlook on the Web、SharePoint O...
news

Microsoft OneNote は 120 の危険なファイル拡張子をブロックします

マイクロソフトは、マルウェアをプッシュする継続的なフィッシング攻撃からユーザーを守るために、OneNote がまもなくブロックする悪意のある埋め込みファイルに関する詳細情報を共有しました。 同社は、3 週間前の 3 月 10 日に公開された...