top of page
Generatived(Beta)|生成AIの最新ニュースとトレンドを提供
%20(1).webp)
Microsoftデバイスコード攻撃分析最新報告事
Generatived
26/4/8 0:00
Microsoft(米国ワシントン州)は、Device Code認証フローを悪用した大規模フィッシング攻撃を確認したと発表した。自動化と動的コード生成により成功率が高まり、従来の制約を回避した手法とみられる。
同社によると、攻撃はAIを活用した高度な基盤と複数の自動化で構成され、従来の手動型から進化したとされる。個別最適化されたメール誘導や短命なノード生成が特徴で、検知回避にも寄与したと指摘される。
さらに、認証後はトークンを用いた情報窃取や永続化が行われ、一部の高価値ユーザーに焦点が当てられたという。組織構造の把握や権限分析を通じて、継続的なアクセス確保が試みられたとみられる。
対策として同社は、Device Codeフローの制限や条件付きアクセスの活用、フィッシング対策の強化などを推奨している。加えて、異常なサインイン監視やトークン無効化などの対応が重要とされる。
