日本語版
最新ニュース
世界

バラクーダは、高度なOAUTHフィッシングの急増について警告しています

Barracudaの脅威アナリストは、世界中の組織をターゲットにした電子メールベースの脅威の新しい波に懸念を表明しており、フィッシングギャングがMicrosoft Oauthとさまざまなオンラインプラットフォームをますます乱用して攻撃を開始しました。 ユーザーがパスワードを共有せずにMicrosoft 365などのサードパーティアプリケーションにログインできるようにする標準であるOAuthは、攻撃者にとって大きな焦点となっています。 Barracudaによると、「Advanced Phishing-as-a-Service(PHAAS)キット」は、OAUTHの実装の弱点を活用して、アカウントと機密データへの不正で永続的なアクセスを獲得しています。 同社の研究者は、OAUTHの乱用により、攻撃者は「アクセストークンを盗み、ユーザーになりすまし、盗まれたまたはハイジャックされたクライアントの資格情報を使用してアカウントと個人データを静かにアクセスし、悪意のあるアプリケーションを登録して信頼できるように見えるようになり、ログインまたはリダイレクト中に使用されるウェブサイトアドレスの弱いチェックを利用することができると説明しました。また、攻撃者は、ユーザーの知識なしに認可コードをキャプチャするために自動ロジン機能を悪用する場合があります。 バラクーダは、大規模で自動化された合理化された攻撃を強調しており、TycoonやEvilproxyなどのフィッシングキットを含む攻撃を強調しました。一例では、Tycoon 2FA攻撃により、ユーザーはMicrosoftになりすましてログイン資格情報を盗むフィッシングサイトにリダイレクトされました。別の攻撃には、「プロンプト= none」コマンドを使用してログインプロンプトを抑制し、サインインユーザーを黙ってリダイレクトするために、マルチファクター認証とハイジャックセッションをバイパスするように設計された邪悪なプロキシが含まれていました。 「これらの悪意のあるアプリは、合法的なアプリやサービスを模倣するように慎重に設計されています」とアナリストは述べています。疑いを持たないユーザーによって同意が付与されると、攻撃者はパスワードやマルチファクター認証を必要とせずにアクセスでき、代わりにOAUTHトークンに依存します。 リスクを軽減するために、バラクーダは組織に「信頼できるリダイレクトリンクのみを許可し、各ログイン要求に秘密コードを追加し、自動アカウント選択を避け、ログイントークンが本物であり、期限切れではないことを確認し、ログを維持して異常なものをキャッチするように助言しました。 Oauthを超えて、Barracudaは、攻撃者が、フィッシングページをホストするためのサーバーレスコンピューティングプラットフォーム、Webサイト作成サービス、生産性ツールをますます乱用していると報告しました。 Logokit Phishing-as-a-Serviceキットは、JavaScript Serverlessプラットフォームを利用して、正当なドメインの背後にある悪意のあるコンテンツをホストしているのが見られました。 「乱用されたサイトにフィッシングURLを作成するのは非常に簡単です」とバラクーダは観察し、攻撃者は数行のコードを展開して共有可能な悪意のあるリンクを生成することができます。 EvilProxyは、人気のあるWebサイトビルダーと視覚的生産性ツールを使用して、被害者をリダイレクトして検出されました。あるケースでは、攻撃者は、ドキュメント共有メッセージに似たように設計された、電子メール内の単一の画像内にフィッシングリンクを埋め込みました。 アナリストはさらに、信頼できるGoogleサービスを利用しているスキームを特定しました。 「攻撃者は、悪意のあるドメインをエンコードすることにより、Google TranslateのURL構造を悪用して「翻訳」のサブドメインとして表示されます」とBarracuda氏は、悪意のあるリンクをバイパスするための悪意のあるリンクを可能にします。 SendGridの顧客もターゲットにされています。フィッシングキャンペーンでは、「電子メール配信に影響を与えるAPIエラー」などの件名を使用して、開発者をトリックして悪意のあるリンクをクリックしました。その後、侵害されたSendGridアカウントを使用して、より多くのフィッシングメールを送信し、有効な認証レコードによりセキュリティフィルターをバイパスすることがよくありました。 一方、Google ClassroomとMeetは、偽の再販業者や金銭的なオファーを含む詐欺キャンペーンで乱用されました。攻撃者は、偽のクラスまたは大量侵入ユーザーを作成して、詐欺的なスキームが実行されたWhatsApp番号にそれらを向けたセッションを満たしました。 Barracudaは、その電子メール保護スイートは、組織がそのような攻撃から守るのを支援するように設計されていると強調しました。これには、電子メールゲートウェイの防御、なりすまし保護、インシデント対応、ドメイン詐欺保護、クラウド間のバックアップなどの機能が含まれています。同社は、そのソリューションが「人工知能と深い統合をMicrosoft 365と組み合わせて、ハイパーターゲットのフィッシングとなりすまし攻撃を防ぐ」ことを強調しました。 フィッシングの脅威が進化するにつれて、バラクーダは、攻撃者は技術的脆弱性と信頼ユーザーが合法的なプラットフォームに配置する両方を活用することにおいてますます洗練されていると警告しました。会社のガイダンスは明確です。警戒、技術的な保護、教育は、これらの脅威に対抗するために依然として不可欠です。 #バラクーダは高度なOAUTHフィッシングの急増について警告しています

バラクーダは、高度なOAUTHフィッシングの急増について警告しています

1758767757
2025-09-25 02:06:00

Barracudaの脅威アナリストは、世界中の組織をターゲットにした電子メールベースの脅威の新しい波に懸念を表明しており、フィッシングギャングがMicrosoft Oauthとさまざまなオンラインプラットフォームをますます乱用して攻撃を開始しました。

ユーザーがパスワードを共有せずにMicrosoft 365などのサードパーティアプリケーションにログインできるようにする標準であるOAuthは、攻撃者にとって大きな焦点となっています。 Barracudaによると、「Advanced Phishing-as-a-Service(PHAAS)キット」は、OAUTHの実装の弱点を活用して、アカウントと機密データへの不正で永続的なアクセスを獲得しています。

同社の研究者は、OAUTHの乱用により、攻撃者は「アクセストークンを盗み、ユーザーになりすまし、盗まれたまたはハイジャックされたクライアントの資格情報を使用してアカウントと個人データを静かにアクセスし、悪意のあるアプリケーションを登録して信頼できるように見えるようになり、ログインまたはリダイレクト中に使用されるウェブサイトアドレスの弱いチェックを利用することができると説明しました。また、攻撃者は、ユーザーの知識なしに認可コードをキャプチャするために自動ロジン機能を悪用する場合があります。

バラクーダは、大規模で自動化された合理化された攻撃を強調しており、TycoonやEvilproxyなどのフィッシングキットを含む攻撃を強調しました。一例では、Tycoon 2FA攻撃により、ユーザーはMicrosoftになりすましてログイン資格情報を盗むフィッシングサイトにリダイレクトされました。別の攻撃には、「プロンプト= none」コマンドを使用してログインプロンプトを抑制し、サインインユーザーを黙ってリダイレクトするために、マルチファクター認証とハイジャックセッションをバイパスするように設計された邪悪なプロキシが含まれていました。

「これらの悪意のあるアプリは、合法的なアプリやサービスを模倣するように慎重に設計されています」とアナリストは述べています。疑いを持たないユーザーによって同意が付与されると、攻撃者はパスワードやマルチファクター認証を必要とせずにアクセスでき、代わりにOAUTHトークンに依存します。

リスクを軽減するために、バラクーダは組織に「信頼できるリダイレクトリンクのみを許可し、各ログイン要求に秘密コードを追加し、自動アカウント選択を避け、ログイントークンが本物であり、期限切れではないことを確認し、ログを維持して異常なものをキャッチするように助言しました。

Oauthを超えて、Barracudaは、攻撃者が、フィッシングページをホストするためのサーバーレスコンピューティングプラットフォーム、Webサイト作成サービス、生産性ツールをますます乱用していると報告しました。 Logokit Phishing-as-a-Serviceキットは、JavaScript Serverlessプラットフォームを利用して、正当なドメインの背後にある悪意のあるコンテンツをホストしているのが見られました。 「乱用されたサイトにフィッシングURLを作成するのは非常に簡単です」とバラクーダは観察し、攻撃者は数行のコードを展開して共有可能な悪意のあるリンクを生成することができます。

EvilProxyは、人気のあるWebサイトビルダーと視覚的生産性ツールを使用して、被害者をリダイレクトして検出されました。あるケースでは、攻撃者は、ドキュメント共有メッセージに似たように設計された、電子メール内の単一の画像内にフィッシングリンクを埋め込みました。

アナリストはさらに、信頼できるGoogleサービスを利用しているスキームを特定しました。 「攻撃者は、悪意のあるドメインをエンコードすることにより、Google TranslateのURL構造を悪用して「翻訳」のサブドメインとして表示されます」とBarracuda氏は、悪意のあるリンクをバイパスするための悪意のあるリンクを可能にします。

SendGridの顧客もターゲットにされています。フィッシングキャンペーンでは、「電子メール配信に影響を与えるAPIエラー」などの件名を使用して、開発者をトリックして悪意のあるリンクをクリックしました。その後、侵害されたSendGridアカウントを使用して、より多くのフィッシングメールを送信し、有効な認証レコードによりセキュリティフィルターをバイパスすることがよくありました。

一方、Google ClassroomとMeetは、偽の再販業者や金銭的なオファーを含む詐欺キャンペーンで乱用されました。攻撃者は、偽のクラスまたは大量侵入ユーザーを作成して、詐欺的なスキームが実行されたWhatsApp番号にそれらを向けたセッションを満たしました。

Barracudaは、その電子メール保護スイートは、組織がそのような攻撃から守るのを支援するように設計されていると強調しました。これには、電子メールゲートウェイの防御、なりすまし保護、インシデント対応、ドメイン詐欺保護、クラウド間のバックアップなどの機能が含まれています。同社は、そのソリューションが「人工知能と深い統合をMicrosoft 365と組み合わせて、ハイパーターゲットのフィッシングとなりすまし攻撃を防ぐ」ことを強調しました。

フィッシングの脅威が進化するにつれて、バラクーダは、攻撃者は技術的脆弱性と信頼ユーザーが合法的なプラットフォームに配置する両方を活用することにおいてますます洗練されていると警告しました。会社のガイダンスは明確です。警戒、技術的な保護、教育は、これらの脅威に対抗するために依然として不可欠です。

#バラクーダは高度なOAUTHフィッシングの急増について警告しています

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。