My News ← 戻る

MicrosoftがACR Stealer攻撃の急増を警告——ClickFix手法でブラウザトークンやMS365ファイルを奪取

MicrosoftがACR Stealer攻撃の急増を警告——ClickFix手法でブラウザトークンやMS365ファイルを奪取

項目 内容
ジャンル セキュリティ
日付 2026-07-19
元記事 BleepingComputer

要約

Microsoftは「ACR Stealer」と呼ばれる情報窃取マルウェアを使った攻撃の急増を検出し、エンタープライズ顧客に警告を発した。ClickFixと呼ばれるソーシャルエンジニアリング手法でマルウェアを実行させ、ブラウザに保存されたパスワード・認証トークン・Microsoft 365関連ファイルを収集する。クラウドIDを標的とした攻撃が洗練されており、多要素認証の迂回や横展開のリスクもある。認証情報の定期的な見直しとエンドポイントセキュリティの強化が推奨される。


元記事を読む →