パスキーフィッシングでMicrosoftクラウド侵害—8月に100万件超の詐欺メールを確認
パスキーフィッシングでMicrosoftクラウド侵害—8月に100万件超の詐欺メールを確認
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-14 |
| 元記事 | The Hacker News |
要約
Microsoftは、パスキーをテーマにしたソーシャルエンジニアリングと第三者メール配信インフラを悪用した2件の攻撃キャンペーンを公開した。攻撃者は8月3〜5日に100万件以上の詐欺メールを送信し、被害者をパスキー認証を偽装したフィッシングページに誘導することでMicrosoft 365などのクラウドアカウントに不正アクセスした。パスキーは従来のパスワードを置き換えるより安全な認証手段として普及が進んでいるが、UI偽装による誘導が依然として有効であることが示された。組織は多要素認証の再確認とフィッシング対策トレーニングの強化が急務であり、パスキー導入時のユーザー教育も不可欠となっている。