RingCentralになりすましたフィッシングサービスがMicrosoft 365アカウントを狙うAiTM攻撃を展開
RingCentralになりすましたフィッシングサービスがMicrosoft 365アカウントを狙うAiTM攻撃を展開
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-05 |
| 元記事 | Bleeping Computer |
要約
Greatnessフィッシングプラットフォームが、ビジネスコミュニケーションツールRingCentralのブランドを詐称し、Microsoft 365アカウントを標的にしたAdversary-in-the-Middle(AiTM)攻撃を実施していることが確認された。正規のRingCentralログインページに酷似した偽サイトを作成し、ユーザーの認証情報とセッショントークンをリアルタイムで詐取する。多要素認証(MFA)も回避可能なため、企業環境での被害リスクが高い。RingCentralを利用する組織は、メール経由のログインリンクに対して特に注意を払い、不審なサインイン試行の監視を強化することが求められる。