C
月内に
フィッシングサービス(PhaaS)の「Greatness」が、OAuth 2.0のデバイス認可フローを悪用した「デバイスコードフィッシング」機能を導入しました
📌 一言でいうと
フィッシングサービス(PhaaS)の「Greatness」が、OAuth 2.0のデバイス認可フローを悪用した「デバイスコードフィッシング」機能を導入しました。これにより、多要素認証(MFA)をバイパスしてユーザーアカウントの制御権を奪取することが可能になります。このツールキットは、iCloud、Yahoo、Google Workspaceなどの主要プラットフォームを標的としており、単純な資格情報窃取から統合的な攻撃エコシステムへと進化しています。
🔍該当判定
- Google Workspace(Gmail, Drive等)を業務で利用している
- iCloud(Apple ID)を業務で利用している
- Yahoo! JAPANなどのYahoo系サービスを業務で利用している
- 多要素認証(MFA)を導入しているが、デバイスコード認証(画面に表示されたコードを別の端末で入力する方式)を許可している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なデバイス承認リクエストが表示された場合は、絶対に承認せず、直ちに管理者に報告してください。また、OAuthアプリの権限設定を定期的に確認し、不要なサードパーティアプリのアクセス権を削除することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審な「デバイス承認」リクエストへの注意について
お疲れさまです。情報システム担当です。
最近、正規のログイン手続きを装い、多要素認証(MFA)を突破してアカウントを乗っ取る巧妙なフィッシング攻撃が確認されています。
ご協力をお願いしたいこと:
1. 自分が操作していないタイミングで「デバイスの承認」や「コードの入力」を求める通知が届いた場合、絶対に「承認」や「許可」を押さないでください。
2. 万が一、不審な操作を行ってしまった場合は、すぐにパスワードを変更し、情報システム担当までご連絡ください。
対応期限: 本日中(確認をお願いします)
お疲れさまです。情報システム担当です。
最近、正規のログイン手続きを装い、多要素認証(MFA)を突破してアカウントを乗っ取る巧妙なフィッシング攻撃が確認されています。
ご協力をお願いしたいこと:
1. 自分が操作していないタイミングで「デバイスの承認」や「コードの入力」を求める通知が届いた場合、絶対に「承認」や「許可」を押さないでください。
2. 万が一、不審な操作を行ってしまった場合は、すぐにパスワードを変更し、情報システム担当までご連絡ください。
対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Suspicious Device Authorization Requests
Dear employees,
We have observed an increase in sophisticated phishing attacks that trick users into approving device authorization requests to bypass Multi-Factor Authentication (MFA) and hijack accounts.
What we need from you:
1. If you receive a notification to "approve a device" or "enter a code" that you did not initiate, DO NOT click "Approve" or "Allow."
2. If you suspect you have accidentally granted access to an unknown device, please change your password immediately and notify the IT security team.
Deadline: Immediate action requested.
Dear employees,
We have observed an increase in sophisticated phishing attacks that trick users into approving device authorization requests to bypass Multi-Factor Authentication (MFA) and hijack accounts.
What we need from you:
1. If you receive a notification to "approve a device" or "enter a code" that you did not initiate, DO NOT click "Approve" or "Allow."
2. If you suspect you have accidentally granted access to an unknown device, please change your password immediately and notify the IT security team.
Deadline: Immediate action requested.