My News ← 戻る

パスキーフィッシングでMicrosoftクラウド侵害—8月に100万件超の詐欺メールを確認

パスキーフィッシングでMicrosoftクラウド侵害—8月に100万件超の詐欺メールを確認

項目 内容
ジャンル セキュリティ
日付 2026-09-14
元記事 The Hacker News

要約

Microsoftは、パスキーをテーマにしたソーシャルエンジニアリングと第三者メール配信インフラを悪用した2件の攻撃キャンペーンを公開した。攻撃者は8月3〜5日に100万件以上の詐欺メールを送信し、被害者をパスキー認証を偽装したフィッシングページに誘導することでMicrosoft 365などのクラウドアカウントに不正アクセスした。パスキーは従来のパスワードを置き換えるより安全な認証手段として普及が進んでいるが、UI偽装による誘導が依然として有効であることが示された。組織は多要素認証の再確認とフィッシング対策トレーニングの強化が急務であり、パスキー導入時のユーザー教育も不可欠となっている。


元記事を読む →