新マルウェア「SynkLoader」がMicrosoft Teamsフィッシング経由で配布——認証情報窃取が目的
新マルウェア「SynkLoader」がMicrosoft Teamsフィッシング経由で配布——認証情報窃取が目的
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-22 |
| 元記事 | BleepingComputer |
要約
これまで未確認だった新マルウェア「SynkLoader」が、Microsoft Teams上のフィッシングキャンペーンを通じて配布されていることが判明した。攻撃者はTeamsのメッセージを悪用して被害者に悪意あるファイルを実行させ、認証情報の窃取を行う。Teamsはビジネスコミュニケーションツールとして企業内で広く利用されているため、フィッシング攻撃の有効な経路になりやすい。社内ツールからの連絡は信頼しやすいという心理的バイアスを突いた攻撃で、特にゼロトラスト戦略が不十分な組織で被害が広がりやすい。対策としては、外部テナントからのTeamsメッセージの制限・添付ファイルのサンドボックス検査・多要素認証の強化が推奨される。