JSCealマルウェア、Googleの認証をセッションCookie窃取でバイパス
JSCealマルウェア、Googleの認証をセッションCookie窃取でバイパス
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-08 |
| 元記事 | The Hacker News |
要約
JavaScriptベースのマルウェア「JSCeal」が、Google認証をセッションCookieの窃取によりバイパスできることが報告された。認証情報ハーベスティング機能とトラフィックインターセプション機能を組み合わせることで、MFA(多要素認証)が有効な環境でも既存の認証セッションを乗っ取ることが可能になっている。クラウドサービスやSaaSへのアクセスに依存する企業では、正規の認証フローをスキップされるため従来のMFA対策では防御が不十分となる。対策としては、継続的なセッション検証を行う条件付きアクセスポリシーの導入、デバイスバインド型セッション(デバイス証明書によるセッション紐付け)の採用、ならびに不審なセッション活動をリアルタイムで検知する監視基盤の整備が有効とされる。