1753799283
2025-07-29 14:00:00
そのため、攻撃者はセッショントークンスチール攻撃を実行することがより困難になります。これは、被害者が情報を盗むマルウェアをダウンロードするときに発生することがよくあります。そこから、悪いアクターは、被害者のログイン資格情報をリモートサーバーに除外し、別のデバイスからアカウントに署名したり、資格情報を販売したりすることができます。
「この盗難は、ユーザーがログインした後に発生するため、2FAのような多くの既存のアカウント保護をバイパスします [two-factor authentication]、」Googleのスポークスマン、Ross Richendrferが語る バージ。 「このタイプの攻撃に対する既存の保護はあまり成熟していないため、攻撃者にとっては低い果物です。」
2023年、従業員がCookie Stealing Malwareを含む偽のスポンサーシップオファーをダウンロードした後、悪い俳優がLinus Techのヒントと他の2つのLinusメディアグループアカウントのYouTubeチャンネルを引き継ぎました。今週、 YouTubeは警告を発しました 偽のブランド取引をダウンロードするクリエイターを含む同様の詐欺について。 YouTubeは、昨年ハッカーがいくつかのChrome拡張機能をハイジャックし、一部のWebサイトのセッショントークンを除去するマルウェアを追加したため、Cookie Stealingの影響を受けた唯一のプラットフォームではありません。
Googleは、過去数年にわたってCookieと認証トークンの盗難に「指数関数的な上昇」があり、この「2025年にはトレンドが強化された」と述べています。会社が始まりました DBSCの作業 昨年、検証プラットフォームのOktaとMicrosoft Edgeなどのブラウザは、このコンセプトに「関心を表明している」と述べました。 DBSCに加えて、GoogleはWorkspace管理者もPassKeyを有効にすることを推奨しています。これは現在、1100万人以上の顧客が利用できるようになりました。
#Googleワークスペースはトークン盗む攻撃を停止するためにセキュリティアップデートを展開しています