B
今週中
Microsoft 365の正規ログインフローを悪用し、二要素認証 (2FA) をバイパスするフィッシングツールキット「Mirage2FA」による攻撃が急増して…
📌 一言でいうと
Microsoft 365の正規ログインフローを悪用し、二要素認証 (2FA) をバイパスするフィッシングツールキット「Mirage2FA」による攻撃が急増しています。2024年から2026年にかけて米国およびEUの約4,500社が標的となり、パスワードやセッションクッキーが窃取されました。これにより、攻撃者は認証済みセッションを乗っ取り、企業のメールや機密データにアクセスすることが可能です。
🔍該当判定
- 社内で Microsoft 365 (Outlook, Teams, OneDrive等) を利用している
- Microsoft 365 のログインに 2要素認証 (スマホアプリやSMS認証) を設定している
- Microsoft 365 のアカウントを使って、他の社内システムにシングルサインオン (SSO) でログインしている
- 従業員が社外から Microsoft 365 のメールやクラウドサービスにアクセスできる環境にある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なログイン要求やメールへの注意喚起を徹底すること。また、セッションクッキーの盗難を防ぐため、条件付きアクセスなどの高度な認証ポリシーの導入を検討してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Microsoft 365を装った偽メールへの注意について
お疲れさまです。情報システム担当です。
Microsoft 365のログイン画面を巧妙に模倣し、パスワードや認証情報を盗み出すフィッシング攻撃が世界的に増加しています。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からの「パスワード期限切れ」や「アカウント確認」などのメールにあるリンクを安易にクリックしない
2. ログイン時に不自然な挙動(何度も認証を求められる等)があった場合は、すぐに情報システム担当まで報告する
対応期限: 本日中(確認をお願いします)
お疲れさまです。情報システム担当です。
Microsoft 365のログイン画面を巧妙に模倣し、パスワードや認証情報を盗み出すフィッシング攻撃が世界的に増加しています。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からの「パスワード期限切れ」や「アカウント確認」などのメールにあるリンクを安易にクリックしない
2. ログイン時に不自然な挙動(何度も認証を求められる等)があった場合は、すぐに情報システム担当まで報告する
対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Phishing Emails Targeting Microsoft 365
Hi everyone,
We have observed an increase in sophisticated phishing attacks that mimic Microsoft 365 login pages to steal passwords and authentication tokens.
What we need from you:
1. Do not click on links in unexpected emails requesting "password updates" or "account verification."
2. If you notice any unusual behavior during login (e.g., being asked for MFA multiple times), please report it to the IT team immediately.
Deadline: Please be mindful of this starting today.
Hi everyone,
We have observed an increase in sophisticated phishing attacks that mimic Microsoft 365 login pages to steal passwords and authentication tokens.
What we need from you:
1. Do not click on links in unexpected emails requesting "password updates" or "account verification."
2. If you notice any unusual behavior during login (e.g., being asked for MFA multiple times), please report it to the IT team immediately.
Deadline: Please be mindful of this starting today.