top of page

Generatived(Beta)|生成AIの最新ニュースとトレンドを提供

logo.png

Microsoftデバイスコード攻撃分析最新報告事

Generatived

26/4/8 0:00

Microsoft(米国ワシントン州)は、Device Code認証フローを悪用した大規模フィッシング攻撃を確認したと発表した。自動化と動的コード生成により成功率が高まり、従来の制約を回避した手法とみられる。

同社によると、攻撃はAIを活用した高度な基盤と複数の自動化で構成され、従来の手動型から進化したとされる。個別最適化されたメール誘導や短命なノード生成が特徴で、検知回避にも寄与したと指摘される。

さらに、認証後はトークンを用いた情報窃取や永続化が行われ、一部の高価値ユーザーに焦点が当てられたという。組織構造の把握や権限分析を通じて、継続的なアクセス確保が試みられたとみられる。

対策として同社は、Device Codeフローの制限や条件付きアクセスの活用、フィッシング対策の強化などを推奨している。加えて、異常なサインイン監視やトークン無効化などの対応が重要とされる。

この記事を共有:

最新のニュース
カイロスAIとRagon不動産AI連携

カイロスAIとRagon不動産AI連携

26/4/22 0:00

カイロスAI(東京都目黒区)は、Ragonとの戦略的提携により不動産事業全体へのAI実装を進めると発表したとされる。

X-HACK音声AI面接精度向上

X-HACK音声AI面接精度向上

26/4/22 0:00

X-HACK(東京都品川区)は、AI面接練習サービス「MENTAI」において音声認識パイプラインの更新を実施したと発表したとみられる。

ソルパックIBM i向けAI運用開始

ソルパックIBM i向けAI運用開始

26/4/22 0:00

ソルパック(東京都港区)は、IBM i向け次世代AIマネージドサービス「i_RODOR_i」の提供開始を発表したとみられる。

日立ソリューションズmitocoAI提供開始

日立ソリューションズmitocoAI提供開始

26/4/22 0:00

日立ソリューションズ(東京都品川区)は、テラスカイの生成AIサービス「mitoco AI」を4月21日から提供開始したと発表した。

Copyright © 2024 Generatived - All right Reserved.

この記事を共有:

この記事を共有:

Generatived AI Logo

Generatived は、Generative AIに特化した情報やトレンドをお届けするサービスです。大きく変わりゆく世界の情報を全力でお届けします。

  • Facebook
  • X

フォローをお願いします

言語

最新のニュース
カイロスAIとRagon不動産AI連携

カイロスAIとRagon不動産AI連携

26/4/22 0:00

カイロスAI(東京都目黒区)は、Ragonとの戦略的提携により不動産事業全体へのAI実装を進めると発表したとされる。

X-HACK音声AI面接精度向上

X-HACK音声AI面接精度向上

26/4/22 0:00

X-HACK(東京都品川区)は、AI面接練習サービス「MENTAI」において音声認識パイプラインの更新を実施したと発表したとみられる。

ソルパックIBM i向けAI運用開始

ソルパックIBM i向けAI運用開始

26/4/22 0:00

ソルパック(東京都港区)は、IBM i向け次世代AIマネージドサービス「i_RODOR_i」の提供開始を発表したとみられる。

日立ソリューションズmitocoAI提供開始

日立ソリューションズmitocoAI提供開始

26/4/22 0:00

日立ソリューションズ(東京都品川区)は、テラスカイの生成AIサービス「mitoco AI」を4月21日から提供開始したと発表した。

bottom of page