top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

マイクロソフト、Storm-2657給与計算サイバー攻撃キャンペーンを検出

Generatived

25/10/14 0:00

Microsoft Threat Intelligenceは、従業員のアカウントに侵入し、給与支払経路を不正に変更するサイバー犯罪グループ「Storm-2657」を検知しました。この「給与海賊」攻撃は、高等教育機関の従業員を中心に、米国の様々な組織を標的としています。攻撃者は、高度なソーシャルエンジニアリングと堅牢な多要素認証(MFA)の欠如を悪用し、 Workdayなどの人事SaaSプラットフォームを悪用しています。

2025年上半期には、Storm-2657がWorkdayのプロファイルを特に標的としましたが、この手法はあらゆる人事システムや支払システムに応用可能です。Microsoftは、これらのインシデントはWorkdayプラットフォームの脆弱性によるものではなく、脅威アクターの戦術によるものであると強調しています。Workdayは顧客向けにこれらの脅威を軽減するためのガイダンスを公開しており、Microsoftは意識向上におけるWorkdayの協力に感謝の意を表しています。

マイクロソフトは、影響を受けたお客様に積極的に連絡を取り、Storm-2657で使用された分析、戦術、手法、手順(TTP)を提供し、調査と修復に関するガイダンスを提供しています。また、ユーザーアカウントを保護するためにフィッシング耐性のあるMFAの実装を推奨し、組織がこれらのサイバー攻撃を防御し、阻止できるよう、検出ツールとハンティングクエリを提供しています。

キャンペーン分析によると、Storm-2657は当初、MFAコードを盗み出すためのフィッシングメールを通じてアカウントにアクセスしました。侵入後、 Workdayのプロファイルを操作し、受信トレイルールを設定して活動を隠蔽しました。その後、攻撃者は給与計算の設定を改ざんし、給与の支払いを自身のアカウントにリダイレクトしました。マイクロソフトの分析には、こうした改ざんを識別するための指標が含まれており、フィッシング耐性のあるMFA方式とパスワードレス認証を導入することで、セキュリティとユーザーエクスペリエンスを強化することが推奨されています。また、修復手順も示し、Microsoft Defender XDRが提供する統合型保護機能についても強調しています。

この記事を共有:

最新のニュース
カスタマークラウ�ドAI生産工場発表

カスタマークラウドAI生産工場発表

26/3/10 0:00

カスタマークラウド(東京都渋谷区)は、企業が独自のAIを開発し、AIサービスやアプリケーションを生み出す「CC AI Factory(AI生産工場)」を発表した。

SpeciesNet AIが世界の野生生物保護活動を強化

SpeciesNet AIが世界の野生生物保護活動を強化

26/3/10 0:00

野生生物種を識別するために設計されたAIモデルであるSpeciesNetは、数百万枚ものカメラトラップ画像を貴重な生態学的データに変換する研究者を支援してきました。

JTP新AIソリューションGPT-5.4対応

JTP新AIソリューションGPT-5.4対応

26/3/10 0:00

JTP(東京都品川区)は、生成AIのビジネス活用を支援する「Third AI 生成AIソリューション」がOpenAI社の「GPT‑5.4 Pro」と「GPT‑5.4」に対応したと発表。

アイスリーPhennecクローズドベータ版発表

アイスリーPhennecクローズドベータ版発表

26/3/10 0:00

アイスリーデザイン(東京都港区)はAIエージェントとビジネスシステムをつなぐ「Phennec」のクローズドベータ版をリリース。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
カスタマークラウドAI生産工場発表

カスタマークラウドAI生産工場発表

26/3/10 0:00

カスタマークラウド(東京都渋谷区)は、企業が独自のAIを開発し、AIサービスやアプリケーションを生み出す「CC AI Factory(AI生産工場)」を発表した。

SpeciesNet AIが世界の野生生物保護活動を強化

SpeciesNet AIが世界の野生生物保護活動を強化

26/3/10 0:00

野生生物種を識別するために設計されたAIモデルであるSpeciesNetは、数百万枚ものカメラトラップ画像を貴重な生態学的データに変換する研究者を支援してきました。

JTP新AIソリューションGPT-5.4対応

JTP新AIソリューションGPT-5.4対応

26/3/10 0:00

JTP(東京都品川区)は、生成AIのビジネス活用を支援する「Third AI 生成AIソリューション」がOpenAI社の「GPT‑5.4 Pro」と「GPT‑5.4」に対応したと発表。

アイスリーPhennecクローズドベータ版発表

アイスリーPhennecクローズドベータ版発表

26/3/10 0:00

アイスリーデザイン(東京都港区)はAIエージェントとビジネスシステムをつなぐ「Phennec」のクローズドベータ版をリリース。

bottom of page