重要なインサイト
20以上の業界にわたるCEO、CFO、上級役員が、名指しで狙われる認証情報窃取キャンペーンの標的となっています。この攻撃は、標準的な復旧対応を行っても持続し得る永続的アクセスを目的に設計されています。
攻撃者はSharePointの通知を装って攻撃を開始し、QRコードと多層のフィルタリングを用いてスキャナやセキュリティツールの検知を回避したうえで、標的を最終段階へ誘導します。その後、キャンペーンは正規のMicrosoft認証フロー内で動作し、資格情報を中継したりOAuthトークンを窃取したりすることで、単一のサインインを永続的なアクセスへと変換します。
これは単一の手口ではなく、各段階が次の段階を守るように設計された協調的な攻撃チェーンです。Abnormal Threat Intelligenceが本キャンペーンを調査する中で、これらの手法を大規模に展開できるよう支援する、これまで文書化されていなかったフィッシング・アズ・ア・サービス(PhaaS)基盤VENOMも確認されました。
Exposing VENOMでは、攻撃の仕組みと、防御のためにセキュリティリーダーが取るべきアクションを解説します。
脅威インテリジェンスレポートをダウンロードして、次を把握してください:
攻撃者が“ライブ”のMicrosoftサインインをどのように永続的アクセスへと変換するのか
スキャナ、URL分析ツール、ログをすり抜ける回避手法
調査で発見された、未公開のPhaaSプラットフォームVENOM
CISOが直ちに実装すべき戦略的防御策
フォームに入力して、今すぐコピーを入手してください。
ISC2 CPEを獲得 (1クレジット)
このリソースはISC2 CPE対象です。 継続教育クレジットを申請するには、クレジット申請フォームをご提出ください。
