top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

マイクロソフトがStorm-2561の認証情報窃盗の手口を暴露

Generatived

26/3/16 0:00

Microsoft Defender の専門家は、サイバー犯罪グループ Storm-2561 が仕掛けた高度な認証情報窃盗キャンペーンを発見しました。攻撃者は、SEO ポイズニングを利用して、正規の VPN ソフトウェアを探しているユーザーを悪意のある Web サイトに誘導しています。これらのサイトは、VPN クライアントを装ったトロイの木馬を含む ZIP ファイルを配布し、VPN 認証情報を窃取します。2025 年 5 月以降に活動を開始したこのキャンペーンは、ユーザーが検索エンジンの結果と正規のソフトウェアの外観を信頼していることを利用して、攻撃を実行しています。

Storm-2561による最近の攻撃キャンペーンでは、SEO操作を通じてマルウェアを拡散し、攻撃者が管理するGitHubリポジトリから偽のVPNクライアントをダウンロードさせるように仕向けていました。現在無効化されているこれらのリポジトリには、正規のVPNソフトウェアに見せかけた悪意のあるインストーラーを含むZIPファイルがホストされていました。このトロイの木馬は、既に失効した正規の証明書で署名されており、悪意のあるDLLファイルと共にインストールされることで、信頼できるアプリケーションに見せかけながら検出を回避し、認証情報を盗み出すことが可能になっていました。

マイクロソフトの脅威インテリジェンスは、Storm-2561が使用する戦術の分析結果を発表しました。特に、悪意のあるソフトウェアの正当性を高めるソーシャルエンジニアリングの手法が注目されています。また、Microsoft Defenderユーザー向けに、対策推奨事項と検出に関するガイダンスも公開しました。ガイダンスには、クラウドベースの保護機能の有効化、エンドポイント検出・対応(EDR)のブロックモードでの実行、多要素認証(MFA)の適用などが含まれています。

こうした認証情報窃盗攻撃への対策として、マイクロソフトはいくつかのセキュリティ対策を推奨しています。これには、クラウドベースの保護機能の有効化、EDRのブロックモードでの使用、ネットワーク保護の有効化、SmartScreen搭載ブラウザの使用促進などが含まれます。さらに、Microsoft Defenderをご利用のお客様は、検出結果一覧や高度なハンティングクエリを利用して、ネットワーク内の関連する悪意のある活動を特定できます。

この記事を共有:

最新のニュース
Nextorage生��成AI導入支援サービス開始

Nextorage生成AI導入支援サービス開始

26/3/16 0:00

Nextorage(神奈川県川崎市)は、GPUのVRAM不足をシステムメモリとSSDで補うPhison Electronics社のaiDAPTIV+を用いた「生成AI導入支援サービス」を開始した。

オーセンティックAI「Nano Banana 2」導入

オーセンティックAI「Nano Banana 2」導入

26/3/16 0:00

オーセンティックAI(東京都港区)は、生成AIプラットフォーム「Maison AI」にGoogleの「Nano Banana 2」を導入したと発表。

Nishika AI文字起こし新校正機能

Nishika AI文字起こし新校正機能

26/3/16 0:00

Nishika(東京都港区)はAI音声文字起こしサービス「SecureMemoCloud」に新機能「パーソナライズ校正機能」を追加した。

Genspark AIワークスペース3.0発表

Genspark AIワークスペース3.0発表

26/3/16 0:00

Genspark(シリコンバレー)は、AIワークスペースの新バージョン「3.0」を発表。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
Nextorage生成AI導入支援サービス開始

Nextorage生成AI導入支援サービス開始

26/3/16 0:00

Nextorage(神奈川県川崎市)は、GPUのVRAM不足をシステムメモリとSSDで補うPhison Electronics社のaiDAPTIV+を用いた「生成AI導入支援サービス」を開始した。

オーセンティックAI「Nano Banana 2」導入

オーセンティックAI「Nano Banana 2」導入

26/3/16 0:00

オーセンティックAI(東京都港区)は、生成AIプラットフォーム「Maison AI」にGoogleの「Nano Banana 2」を導入したと発表。

Nishika AI文字起こし新校正機能

Nishika AI文字起こし新校正機能

26/3/16 0:00

Nishika(東京都港区)はAI音声文字起こしサービス「SecureMemoCloud」に新機能「パーソナライズ校正機能」を追加した。

Genspark AIワークスペース3.0発表

Genspark AIワークスペース3.0発表

26/3/16 0:00

Genspark(シリコンバレー)は、AIワークスペースの新バージョン「3.0」を発表。

bottom of page