COMPAMIR
High-Purity Fact Pipeline
© 2026 COMPAMIR | Verified Intelligence
High-Purity Fact Pipeline
FBI、Arctic Wolf、Kali365攻撃者
グローバル
2026年5月22日
検証日: 2026年5月22日
"FBIは、フィッシング・アズ・ア・サービス(PaaS)プラットフォーム「Kali365」について警告を発した。 このキットはMicrosoftのOAuthトークンを盗み出し、MFA(多要素認証)を回避する。 AdobeやDocuSignなどの信頼できるサービスを装い、企業の認証情報を標的にしている。"
著者: 徳丸 浩
フィッシング詐欺や認証情報の窃取といった現代のサイバー攻撃の仕組みを、Webセキュリティの第一人者が平易に解説しています。OAuthトークンを悪用する攻撃の背景にある、Webアプリケーションの脆弱性と防御の基本を理解するのに最適です。
※本欄はアフィリエイト広告を含みます。COMPAMIRはAmazonアソシエイトとして、適格販売により収入を得ています。