日本語版
最新ニュース
世界

研究者は、ボイドプロキシフィッシングプラットフォームがMFAをバイパスできることを警告します

サービスとしての洗練されたフィッシング操作は、GoogleおよびMicrosoftアカウントをターゲットにしており、マルチファクター認証を含む従来の防御メカニズムをバイパスできます。 Okta Threat Intelligenceはブログ投稿で警告しました 木曜日、 voidproxyと呼ばれるフィッシング操作は、中程度のテクニックを使用して、通常の認証フローをバイパスします。 Oktaの研究者によると、研究者は最初に1月の操作に関連した攻撃を学びましたが、VoidproxyのDark Web広告は2024年8月に始まったようです。攻撃は進行中であり、Oktaは貴重なアカウントをターゲットにしていると述べました。 「複数のエンティティでの自信の高いアカウントの買収を観察しました」とOktaの研究者は、電子メールでCybersecurity Diveに語りました。 「拡張により、MicrosoftとGoogleは、MicrosoftおよびGoogleサーバーを使用してボイドプロキシを直接プロキシしていることを考えると、より多くのATOイベントを観察することを期待しています。」 OKTAによると、VoidProxyサービスはセッショントークン、MFAコード、および資格情報をキャプチャし、認証アプリで使用されるSMSコードまたは1回限りのパスワードを使用するMFAメソッドをバイパスできます。 攻撃の初期段階では、フィッシングルアーは、一定の連絡先、アクティブキャンペーン、訪問者への通知など、正当な電子メールサービスプロバイダーを使用する侵害されたアカウントから送信されます。 Oktaによると、アカウントの評判を活用することにより、スパムフィルターを回避できます。 攻撃者は、このような操作を活用して、ビジネスメールの妥協を含む後続攻撃を行うことができます。システム内で横方向に移動します。ターゲットエンティティからのデータを除去します。 Oktaによると、他の活動を実施します。 特定の場合の攻撃は、悪意のあるアクティビティにフラグを立てたベンダーのパスワードレス認証サービスであるOkta FastPassによって妨害されました。 OKTAによると、フィッシングに耐性のある認証者を持つユーザーは、資格情報を共有したり、ボイドプロキシインフラストラクチャを使用してサインインすることもできません。 OKTAの研究者は、MicrosoftとGoogleに調査結果を通知し、SaaSパートナーと情報を共有し、月曜日のフィッシング作業についてOKTAの顧客に警告したことを確認しました。 研究者たちによると、手術の構造は、脅威指導者がターゲット組織に対して独自のフィッシング作戦を開始するために必要な技術的障壁を効果的に低下させると述べた。 「このようなポップアップのような新しいフィッシングキャンペーンが定期的に見られます。そのため、ユーザーをこれらのタイプの攻撃から安全に保つために耐久性のある保護を設計します」とGoogleの広報担当者はCybersecurity Diveに語りました。 スポークスマンによると、セーフガードには、ドメインのスプーフィング、フィッシングリンク、侵害された送信者に対する保護が含まれます。 Googleは、ユーザーがフィッシングから保護するための強力な方法としてPassKeyを採用する必要があるというOKTAレポートの推奨事項に同意している、とスポークスマンは付け加えた。 マイクロソフトはコメントを拒否したが、スポークスマン リンクを提供しました 一般的な緩和ガイダンス。 #研究者はボイドプロキシフィッシングプラットフォームがMFAをバイパスできることを警告します

研究者は、ボイドプロキシフィッシングプラットフォームがMFAをバイパスできることを警告します

1757694664
2025-09-12 16:11:00

サービスとしての洗練されたフィッシング操作は、GoogleおよびMicrosoftアカウントをターゲットにしており、マルチファクター認証を含む従来の防御メカニズムをバイパスできます。 Okta Threat Intelligenceはブログ投稿で警告しました 木曜日、

voidproxyと呼ばれるフィッシング操作は、中程度のテクニックを使用して、通常の認証フローをバイパスします。

Oktaの研究者によると、研究者は最初に1月の操作に関連した攻撃を学びましたが、VoidproxyのDark Web広告は2024年8月に始まったようです。攻撃は進行中であり、Oktaは貴重なアカウントをターゲットにしていると述べました。

「複数のエンティティでの自信の高いアカウントの買収を観察しました」とOktaの研究者は、電子メールでCybersecurity Diveに語りました。 「拡張により、MicrosoftとGoogleは、MicrosoftおよびGoogleサーバーを使用してボイドプロキシを直接プロキシしていることを考えると、より多くのATOイベントを観察することを期待しています。」

OKTAによると、VoidProxyサービスはセッショントークン、MFAコード、および資格情報をキャプチャし、認証アプリで使用されるSMSコードまたは1回限りのパスワードを使用するMFAメソッドをバイパスできます。

攻撃の初期段階では、フィッシングルアーは、一定の連絡先、アクティブキャンペーン、訪問者への通知など、正当な電子メールサービスプロバイダーを使用する侵害されたアカウントから送信されます。 Oktaによると、アカウントの評判を活用することにより、スパムフィルターを回避できます。

攻撃者は、このような操作を活用して、ビジネスメールの妥協を含む後続攻撃を行うことができます。システム内で横方向に移動します。ターゲットエンティティからのデータを除去します。 Oktaによると、他の活動を実施します。

特定の場合の攻撃は、悪意のあるアクティビティにフラグを立てたベンダーのパスワードレス認証サービスであるOkta FastPassによって妨害されました。 OKTAによると、フィッシングに耐性のある認証者を持つユーザーは、資格情報を共有したり、ボイドプロキシインフラストラクチャを使用してサインインすることもできません。

OKTAの研究者は、MicrosoftとGoogleに調査結果を通知し、SaaSパートナーと情報を共有し、月曜日のフィッシング作業についてOKTAの顧客に警告したことを確認しました。

研究者たちによると、手術の構造は、脅威指導者がターゲット組織に対して独自のフィッシング作戦を開始するために必要な技術的障壁を効果的に低下させると述べた。

「このようなポップアップのような新しいフィッシングキャンペーンが定期的に見られます。そのため、ユーザーをこれらのタイプの攻撃から安全に保つために耐久性のある保護を設計します」とGoogleの広報担当者はCybersecurity Diveに語りました。

スポークスマンによると、セーフガードには、ドメインのスプーフィング、フィッシングリンク、侵害された送信者に対する保護が含まれます。

Googleは、ユーザーがフィッシングから保護するための強力な方法としてPassKeyを採用する必要があるというOKTAレポートの推奨事項に同意している、とスポークスマンは付け加えた。

マイクロソフトはコメントを拒否したが、スポークスマン リンクを提供しました 一般的な緩和ガイダンス。

#研究者はボイドプロキシフィッシングプラットフォームがMFAをバイパスできることを警告します

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。