1718828345
2024-06-19 19:46:55
セキュリティ研究者は最近、脅威アクターが 偽装 マイクロソフト 企業メール。
スロンサーという別名を持つサイバーセキュリティ研究者(フルネームはフセヴォロド・ココリン、 テッククランチ)は最近Xに投稿したスクリーンショットには、 セキュリティ 電子メールアドレス。
スロンサー氏は投稿の中で、マイクロソフトに脆弱性を報告したところ、同社から再現できないとの返答があったと述べている。言い換えれば、関連性がないと判断したということだ。その後、同研究者は「脆弱性を悪用したビデオ、完全な概念実証」を共有したが、マイクロソフトは再び、欠陥を再現できないと返答した。
大きな攻撃対象領域
「この時点で、私はマイクロソフトとのコミュニケーションをやめることに決めた」とスロンサー氏は述べ、調査結果をインターネットに投稿した。
彼の投稿は「爆発的に」人気を博し、記事執筆時点で11万8000回以上の閲覧数を獲得した。研究者は後に、 テッククランチ マイクロソフトは心変わりしたかもしれない。「マイクロソフトは私のツイートに気づいたかもしれない。数時間前に彼らは [sic] 数か月前に提出したレポートの1つです。」
この脆弱性は、現在でも約 4 億人のユーザーがいる Outlook アカウントにのみ影響するようです。したがって、攻撃対象領域はかなり広大です。脅威アクターは、Microsoft などの大手ブランドを偽装することで、説得力のある非常に危険なフィッシング メールを作成できるため、この脆弱性から生じる脅威は現実的です。
しかし、Slonser 氏が最初に発見したのか、それともすでに誰かが発見して攻撃に悪用していたのかは現時点では不明です。
マイクロソフトは最近、一連のセキュリティ事故により、中国の脅威アクターが米国政府高官の電子メールを盗聴するという事態に陥り、恥をかかされた。その結果、マイクロソフトはセキュリティ対策の全面的な見直しを発表し、サイバーセキュリティを「何よりも優先」すると主張した。
経由 テッククランチ
TechRadar Pro のその他の記事
#セキュリティバグにより誰でもマイクロソフト社員のメールを偽装できる可能性