My News ← 戻る

JSCealマルウェア、Googleの認証をセッションCookie窃取でバイパス

JSCealマルウェア、Googleの認証をセッションCookie窃取でバイパス

項目 内容
ジャンル セキュリティ
日付 2026-09-08
元記事 The Hacker News

要約

JavaScriptベースのマルウェア「JSCeal」が、Google認証をセッションCookieの窃取によりバイパスできることが報告された。認証情報ハーベスティング機能とトラフィックインターセプション機能を組み合わせることで、MFA(多要素認証)が有効な環境でも既存の認証セッションを乗っ取ることが可能になっている。クラウドサービスやSaaSへのアクセスに依存する企業では、正規の認証フローをスキップされるため従来のMFA対策では防御が不十分となる。対策としては、継続的なセッション検証を行う条件付きアクセスポリシーの導入、デバイスバインド型セッション(デバイス証明書によるセッション紐付け)の採用、ならびに不審なセッション活動をリアルタイムで検知する監視基盤の整備が有効とされる。


元記事を読む →