ニュース一覧へ
CloudSEK、Microsoft 365を標的としたフィッシング攻撃「BigBear 2.0」を特定
1件の報道·公開 ·出来事 ·主な出典 · The Register
この記事の要点
CloudSEK、BigBear 2.0運営者
グローバル
2026年9月
元の記事
研究者らが、フィッシング・アズ・ア・サービス(PaaS)である「BigBear 2.0」の管理パネルにアクセスした。
Microsoft 365ユーザーを標的とし、5,000件以上の認証情報とセッションクッキーを窃取していた。
この攻撃は、中間者攻撃(AiTM)プロキシを使用して多要素認証(MFA)を回避している。
本ページは複数の公開情報を収集・構造化して作成しています。報道や証言だけに基づく箇所は表示上の評価へ反映し、新しい情報を確認した場合は内容を更新します。
この記事について
COMPAMIR 運営チーム
COMPAMIR運営チームが公開情報をまとめ、元の記事を示して掲載しています。内容は新しい情報に応じて更新します。
運営方針・連絡先を見る次に読む
同じ人物・場所・出来事に関する記事を優先しています。
LG製スマートTV、ユーザーデータを常時収集・送信していることが判明
Gamers Nexusの調査により、LG製スマートTVがスタンバイ時でもユーザーデータを収集・送信していることが判明。 Wi-Fiネットワーク情報、マイク音声、周辺デバイスのスキャンデータなどが含まれる。 データはLG Ad Solutionsに送信されている。