My News ← 戻る

RingCentralになりすましたフィッシングサービスがMicrosoft 365アカウントを狙うAiTM攻撃を展開

RingCentralになりすましたフィッシングサービスがMicrosoft 365アカウントを狙うAiTM攻撃を展開

項目 内容
ジャンル セキュリティ
日付 2026-08-05
元記事 Bleeping Computer

要約

Greatnessフィッシングプラットフォームが、ビジネスコミュニケーションツールRingCentralのブランドを詐称し、Microsoft 365アカウントを標的にしたAdversary-in-the-Middle(AiTM)攻撃を実施していることが確認された。正規のRingCentralログインページに酷似した偽サイトを作成し、ユーザーの認証情報とセッショントークンをリアルタイムで詐取する。多要素認証(MFA)も回避可能なため、企業環境での被害リスクが高い。RingCentralを利用する組織は、メール経由のログインリンクに対して特に注意を払い、不審なサインイン試行の監視を強化することが求められる。


元記事を読む →