top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

マイクロソフトがStorm-2561の認証情報窃盗の手口を暴露

Generatived

26/3/16 0:00

Microsoft Defender の専門家は、サイバー犯罪グループ Storm-2561 が仕掛けた高度な認証情報窃盗キャンペーンを発見しました。攻撃者は、SEO ポイズニングを利用して、正規の VPN ソフトウェアを探しているユーザーを悪意のある Web サイトに誘導しています。これらのサイトは、VPN クライアントを装ったトロイの木馬を含む ZIP ファイルを配布し、VPN 認証情報を窃取します。2025 年 5 月以降に活動を開始したこのキャンペーンは、ユーザーが検索エンジンの結果と正規のソフトウェアの外観を信頼していることを利用して、攻撃を実行しています。

Storm-2561による最近の攻撃キャンペーンでは、SEO操作を通じてマルウェアを拡散し、攻撃者が管理するGitHubリポジトリから偽のVPNクライアントをダウンロードさせるように仕向けていました。現在無効化されているこれらのリポジトリには、正規のVPNソフトウェアに見せかけた悪意のあるインストーラーを含むZIPファイルがホストされていました。このトロイの木馬は、既に失効した正規の証明書で署名されており、悪意のあるDLLファイルと共にインストールされることで、信頼できるアプリケーションに見せかけながら検出を回避し、認証情報を盗み出すことが可能になっていました。

マイクロソフトの脅威インテリジェンスは、Storm-2561が使用する戦術の分析結果を発表しました。特に、悪意のあるソフトウェアの正当性を高めるソーシャルエンジニアリングの手法が注目されています。また、Microsoft Defenderユーザー向けに、対策推奨事項と検出に関するガイダンスも公開しました。ガイダンスには、クラウドベースの保護機能の有効化、エンドポイント検出・対応(EDR)のブロックモードでの実行、多要素認証(MFA)の適用などが含まれています。

こうした認証情報窃盗攻撃への対策として、マイクロソフトはいくつかのセキュリティ対策を推奨しています。これには、クラウドベースの保護機能の有効化、EDRのブロックモードでの使用、ネットワーク保護の有効化、SmartScreen搭載ブラウザの使用促進などが含まれます。さらに、Microsoft Defenderをご利用のお客様は、検出結果一覧や高度なハンティングクエリを利用して、ネットワーク内の関連する悪意のある活動を特定できます。

この記事を共有:

最新のニュース
HELLO baseとGoaico AIワタナベ�くん開始

HELLO baseとGoaico AIワタナベくん開始

26/3/17 0:00

HELLO base(愛知県名古屋市)とGoaico(東京都)は、法人保険営業の専門知識を持つAIアシスタント「AIワタナベくん」の提供を開始した。

Stripe決済でAI企業が収益化拡大

Stripe決済でAI企業が収益化拡大

26/3/17 0:00

Stripe(サンフランシスコ)は、LovableやGamma、ElevenLabsなどのAI企業が決済パートナーとして採用したと発表。

Polimill宿毛市職員AI研修実施

Polimill宿毛市職員AI研修実施

26/3/17 0:00

Polimill(東京都港区)は、高知県宿毛市の職員に向けて「QommonsAI」の活用研修を実施した。

JAPAN AI導入で業務効率化成功

JAPAN AI導入で業務効率化成功

26/3/17 0:00

JAPAN AI(東京都新宿区)は、レイヤーズ・コンサルティング(東京都品川区)の業務にAIを導入し、調査・レビュー作業の時間を大幅に短縮。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
HELLO baseとGoaico AIワタナベくん開始

HELLO baseとGoaico AIワタナベくん開始

26/3/17 0:00

HELLO base(愛知県名古屋市)とGoaico(東京都)は、法人保険営業の専門知識を持つAIアシスタント「AIワタナベくん」の提供を開始した。

Stripe決済でAI企業が収益化拡大

Stripe決済でAI企業が収益化拡大

26/3/17 0:00

Stripe(サンフランシスコ)は、LovableやGamma、ElevenLabsなどのAI企業が決済パートナーとして採用したと発表。

Polimill宿毛市職員AI研修実施

Polimill宿毛市職員AI研修実施

26/3/17 0:00

Polimill(東京都港区)は、高知県宿毛市の職員に向けて「QommonsAI」の活用研修を実施した。

JAPAN AI導入で業務効率化成功

JAPAN AI導入で業務効率化成功

26/3/17 0:00

JAPAN AI(東京都新宿区)は、レイヤーズ・コンサルティング(東京都品川区)の業務にAIを導入し、調査・レビュー作業の時間を大幅に短縮。

bottom of page