日本語版
最新ニュース
世界

100 以上のトップ企業における Okta シングル サインオンをターゲットとした大規模な個人情報盗難キャンペーン – あなたの会社の安全を確保してください

SLH、Okta SSO 認証情報に対する悪質な攻撃で約 100 社の企業を標的にライブ フィッシング パネルは、認証情報と MFA トークンをリアルタイムで傍受します。まだ侵害は確認されていないが、Okta セッションがハイジャックされると重大なリスクが生じる悪名高い Scattered LAPSUS$ Hunters (SLH) 攻撃者は現在、大規模な攻撃に取り組んでいます。 個人情報の盗難 約 100 社の大企業の Okta シングル サインオン (SSO) 資格情報を対象としたキャンペーン。セキュリティ研究者 サイレントプッシュ ハッカーらが現在、企業インフラへのアクセスを取得して機密データを抜き出し、被害者から金銭を脅し取ることを目的とした、高度なビッシング(音声フィッシング)キャンペーンを実行していることが判明した。研究者らによると、SLHは新しい「ライブフィッシングパネル」を使用しており、これによりオペレーターは「ログインセッションの最中に座って、資格情報とMFAトークンをリアルタイムで傍受」できるようになるという。言い換えれば、攻撃者は被害者に電話をかけ、サービスにログインさせながら、「真ん中」に座って通過する秘密を傍受することになります。 あなたは好きかもしれません 結果は不明Silent Push によれば、さまざまな業種のおよそ 100 の組織が標的にされているという。リスト全体を見つけることができます ここ、Atlassian、Morningstar、American Water、GameStop、Telstra などの注目度の高いターゲットが含まれています。ただし、標的にされることと侵害されることはまったく別のことです。リストにある企業が実際に侵入されたという確証はなく、本記事の時点ではそのような証拠はありませんでした。サイレントプッシュは伝えた レジスター それは「いいえ」を持っています インテル…

100 以上のトップ企業における Okta シングル サインオンをターゲットとした大規模な個人情報盗難キャンペーン – あなたの会社の安全を確保してください

1769546082
2026-01-27 20:15:00


  • SLH、Okta SSO 認証情報に対する悪質な攻撃で約 100 社の企業を標的に
  • ライブ フィッシング パネルは、認証情報と MFA トークンをリアルタイムで傍受します。
  • まだ侵害は確認されていないが、Okta セッションがハイジャックされると重大なリスクが生じる

悪名高い Scattered LAPSUS$ Hunters (SLH) 攻撃者は現在、大規模な攻撃に取り組んでいます。 個人情報の盗難 約 100 社の大企業の Okta シングル サインオン (SSO) 資格情報を対象としたキャンペーン。

セキュリティ研究者 サイレントプッシュ ハッカーらが現在、企業インフラへのアクセスを取得して機密データを抜き出し、被害者から金銭を脅し取ることを目的とした、高度なビッシング(音声フィッシング)キャンペーンを実行していることが判明した。


#以上のトップ企業における #Okta #シングル #サインオンをターゲットとした大規模な個人情報盗難キャンペーン #あなたの会社の安全を確保してください

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。