top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

マイクロソフトがStorm-2561の認証情報窃盗の手口を暴露

Generatived

26/3/16 0:00

Microsoft Defender の専門家は、サイバー犯罪グループ Storm-2561 が仕掛けた高度な認証情報窃盗キャンペーンを発見しました。攻撃者は、SEO ポイズニングを利用して、正規の VPN ソフトウェアを探しているユーザーを悪意のある Web サイトに誘導しています。これらのサイトは、VPN クライアントを装ったトロイの木馬を含む ZIP ファイルを配布し、VPN 認証情報を窃取します。2025 年 5 月以降に活動を開始したこのキャンペーンは、ユーザーが検索エンジンの結果と正規のソフトウェアの外観を信頼していることを利用して、攻撃を実行しています。

Storm-2561による最近の攻撃キャンペーンでは、SEO操作を通じてマルウェアを拡散し、攻撃者が管理するGitHubリポジトリから偽のVPNクライアントをダウンロードさせるように仕向けていました。現在無効化されているこれらのリポジトリには、正規のVPNソフトウェアに見せかけた悪意のあるインストーラーを含むZIPファイルがホストされていました。このトロイの木馬は、既に失効した正規の証明書で署名されており、悪意のあるDLLファイルと共にインストールされることで、信頼できるアプリケーションに見せかけながら検出を回避し、認証情報を盗み出すことが可能になっていました。

マイクロソフトの脅威インテリジェンスは、Storm-2561が使用する戦術の分析結果を発表しました。特に、悪意のあるソフトウェアの正当性を高めるソーシャルエンジニアリングの手法が注目されています。また、Microsoft Defenderユーザー向けに、対策推奨事項と検出に関するガイダンスも公開しました。ガイダンスには、クラウドベースの保護機能の有効化、エンドポイント検出・対応(EDR)のブロックモードでの実行、多要素認証(MFA)の適用などが含まれています。

こうした認証情報窃盗攻撃への対策として、マイクロソフトはいくつかのセキュリティ対策を推奨しています。これには、クラウドベースの保護機能の有効化、EDRのブロックモードでの使用、ネットワーク保護の有効化、SmartScreen搭載ブラウザの使用促進などが含まれます。さらに、Microsoft Defenderをご利用のお客様は、検出結果一覧や高度なハンティングクエリを利用して、ネットワーク内の関連する悪意のある活動を特定できます。

この記事を共有:

最新のニュース
TXフェロー選出、AIロボット支援

TXフェロー選出、AIロボット支援

26/3/16 0:00

Telexistence(東京都大田区)は、2026年3月12日にAWS StartupsとNVIDIA Inceptionが提供する「Physical AI Fellowship」プログラムの第2期フェローに選ばれたことを発表した。

LitMedia日本でSeedance 2.0開始

LitMedia日本でSeedance 2.0開始

26/3/16 0:00

LitMediaは、ByteDance社が発表した「Seedance 2.0」に対応し、日本国内でのアクセスを可能にした。

CONOC建設業AIクラウド進化

CONOC建設業AIクラウド進化

26/3/16 0:00

CONOC(東京都渋谷区)は、建設業界の業務効率化を目指し、AIを活用したクラウドサービス「CONOC建設業クラウド」の新たな進化構想を発表した。

dotData新自社管理クラウド&分析ツール

dotData新自社管理クラウド&分析ツール

26/3/16 0:00

dotData(カリフォルニア州)は、企業のデータ分析を支援する新サービス「dotData Cloud Private - Self-Managed」とテキスト分析ツール「dotData TextSense 1.2」を発表。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
TXフェロー選出、AIロボット支援

TXフェロー選出、AIロボット支援

26/3/16 0:00

Telexistence(東京都大田区)は、2026年3月12日にAWS StartupsとNVIDIA Inceptionが提供する「Physical AI Fellowship」プログラムの第2期フェローに選ばれたことを発表した。

LitMedia日本でSeedance 2.0開始

LitMedia日本でSeedance 2.0開始

26/3/16 0:00

LitMediaは、ByteDance社が発表した「Seedance 2.0」に対応し、日本国内でのアクセスを可能にした。

CONOC建設業AIクラウド進化

CONOC建設業AIクラウド進化

26/3/16 0:00

CONOC(東京都渋谷区)は、建設業界の業務効率化を目指し、AIを活用したクラウドサービス「CONOC建設業クラウド」の新たな進化構想を発表した。

dotData新自社管理クラウド&分析ツール

dotData新自社管理クラウド&分析ツール

26/3/16 0:00

dotData(カリフォルニア州)は、企業のデータ分析を支援する新サービス「dotData Cloud Private - Self-Managed」とテキスト分析ツール「dotData TextSense 1.2」を発表。

bottom of page