偽ITサポート電話で経営幹部のMicrosoft 365データを標的——ヘルプデスク詐欺とトークン窃取を組み合わせた攻撃
偽ITサポート電話で経営幹部のMicrosoft 365データを標的——ヘルプデスク詐欺とトークン窃取を組み合わせた攻撃
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-08 |
| 元記事 | The Hacker News |
要約
攻撃者がITヘルプデスクを装った電話詐欺とセッショントークン窃取を組み合わせ、企業の経営幹部のMicrosoft 365データを盗取・恐喝するキャンペーンが確認された。偽サポート担当者が電話でMFAを「リセット」させる名目で操作を誘導し、その過程でセッションCookieを奪取する手口が使われている。上位権限を持つ役員アカウントが狙われるため、被害発生時の影響範囲は機密ドキュメント・財務データ・取引先情報にまで及ぶ。MFA疲弊(MFA Fatigue)対策として物理セキュリティキーへの移行、および経営幹部向けの定期的なソーシャルエンジニアリング訓練の実施が対策として有効とされている。