MicrosoftがACR Stealer攻撃の急増を警告——ClickFix手法でブラウザトークンやMS365ファイルを奪取
MicrosoftがACR Stealer攻撃の急増を警告——ClickFix手法でブラウザトークンやMS365ファイルを奪取
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-19 |
| 元記事 | BleepingComputer |
要約
Microsoftは「ACR Stealer」と呼ばれる情報窃取マルウェアを使った攻撃の急増を検出し、エンタープライズ顧客に警告を発した。ClickFixと呼ばれるソーシャルエンジニアリング手法でマルウェアを実行させ、ブラウザに保存されたパスワード・認証トークン・Microsoft 365関連ファイルを収集する。クラウドIDを標的とした攻撃が洗練されており、多要素認証の迂回や横展開のリスクもある。認証情報の定期的な見直しとエンドポイントセキュリティの強化が推奨される。