My News ← 戻る

"「DEBULLツーリング」がMicrosoftデバイスコードフローを悪用したM365フィッシングを展開"

「DEBULLツーリング」がMicrosoftデバイスコードフローを悪用したM365フィッシングを展開

項目 内容
ジャンル セキュリティ
日付 2026-07-08
元記事 The Hacker News

要約

ZeroBECが「DEBULLツーリング」と呼ばれるMicrosoft 365を標的にしたフィッシングキャンペーンを観測した。このキャンペーンは偽のMicrosoftログインページに依存せず、正規のデバイスコード認証フローを悪用してアカウントを乗っ取る手口を取る。ユーザーが認証を実行すると攻撃者がアクセストークンを取得できる仕組みで、従来のフィッシング検知(偽サイト検出)を回避できる。M365環境の管理者はデバイスコードフローの有効化範囲を見直し、条件付きアクセスポリシーの強化が推奨される。


元記事を読む →