🔥 この記事の詳細
2026-08-04 更新
C
月内に

攻撃者がCloudflare WorkersやVercel、Netlifyなどの正当なクラウドプラットフォームを悪用し、多要素認証 (MFA)…

脆弱性🌐 英語ソース
📅 2026-08-04📰 securelist
📌 一言でいうと
攻撃者がCloudflare WorkersやVercel、Netlifyなどの正当なクラウドプラットフォームを悪用し、多要素認証 (MFA) をバイパスするアドバーサリ・イン・ザ・ミドル (AitM) 攻撃を展開しています。これらのプラットフォームの信頼性と評判を利用することで、セキュリティ検知を回避し、セッションハイジャックを通じてアカウントへの不正アクセスを試みます。攻撃者は透明なプロキシを構築し、ユーザーの認証情報をリアルタイムで窃取します。
🔍該当判定
  • Cloudflare Workers, Vercel, Netlify, GitHub Pages などのクラウドプラットフォームを自社で利用している
  • 社員が社外から Microsoft 365 や Google Workspace などのクラウドサービスにログインしている
  • 多要素認証(MFA)を導入しているが、認証コードの入力や承認ボタンのクリックで認証を完結させている
  • 不審なURL(クラウドサービスのドメインを含むもの)が含まれたメールを社員が受信している
上記いずれにも該当しない → 静観でOK
該当時の対応
FIDO2/WebAuthnベースの物理セキュリティキーなどの耐フィッシングMFAの導入、不審なURLへの警戒、およびクラウドプラットフォーム側での異常なドメイン登録の監視を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】巧妙なフィッシングメールと偽サイトへの注意について

お疲れさまです。情報システム担当です。
最近、信頼されたクラウドサービスを悪用して、多要素認証(MFA)を突破しようとする巧妙なフィッシング攻撃が増加しています。

ご協力をお願いしたいこと:
1. 送信元が不明なメールや、不自然なURLが含まれるリンクは絶対にクリックしないでください。
2. ログイン画面でURLが正しいか(不自然な文字列が含まれていないか)を必ず確認してください。
3. 万が一、不審なサイトにパスワードを入力してしまった場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Sophisticated Phishing Attacks

Hi everyone,

We have observed an increase in sophisticated phishing attacks that leverage trusted cloud services to bypass multi-factor authentication (MFA).

What we need from you:
1. Do not click on links in emails from unknown senders or those containing suspicious URLs.
2. Always double-check the URL of any login page to ensure it is legitimate and does not contain unusual characters.
3. If you suspect you have entered your credentials into a fake site, please report it to the IT security team immediately.

Deadline: Immediate action requested.