"「DEBULLツーリング」がMicrosoftデバイスコードフローを悪用したM365フィッシングを展開"
「DEBULLツーリング」がMicrosoftデバイスコードフローを悪用したM365フィッシングを展開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-08 |
| 元記事 | The Hacker News |
要約
ZeroBECが「DEBULLツーリング」と呼ばれるMicrosoft 365を標的にしたフィッシングキャンペーンを観測した。このキャンペーンは偽のMicrosoftログインページに依存せず、正規のデバイスコード認証フローを悪用してアカウントを乗っ取る手口を取る。ユーザーが認証を実行すると攻撃者がアクセストークンを取得できる仕組みで、従来のフィッシング検知(偽サイト検出)を回避できる。M365環境の管理者はデバイスコードフローの有効化範囲を見直し、条件付きアクセスポリシーの強化が推奨される。