B
今週中
ドイツと米国の法執行機関が、Microsoft 365のセッションを盗み多要素認証 (MFA) を回避するフィッシングキット「Kratos」のインフラを解体しま…
📌 一言でいうと
ドイツと米国の法執行機関が、Microsoft 365のセッションを盗み多要素認証 (MFA) を回避するフィッシングキット「Kratos」のインフラを解体しました。このキットはNode.jsのリバースプロキシを使用してリアルタイムでログイン情報をリレーし、セッションクッキーを奪取することでアカウントへの不正アクセスを可能にしていました。推定1,800人の顧客が利用し、月間約15,000件のキャンペーンが展開されていたとされています。
🔍該当判定
- 社内で Microsoft 365 (Outlook, Teams, OneDrive等) を利用している
- Microsoft 365 のログインに、スマホアプリやSMSによる「多要素認証(MFA)」を導入している
- 社員が、社外から Microsoft 365 のメールやファイルにアクセスできる環境にある
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールのリンクや添付ファイルを開かないこと。セッションハイジャック対策として、条件付きアクセスなどの高度な認証ポリシーの導入や、セッション有効期限の最適化を検討してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】Microsoft 365を狙った巧妙なフィッシングメールにご注意ください
お疲れさまです。情報システム担当です。
Microsoft 365のログイン情報を盗み、多要素認証(MFA)を突破してアカウントに不正アクセスする巧妙な攻撃手法が確認されています。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールにあるリンクやボタンを安易にクリックしない
2. ログイン画面で不自然なURL(公式のmicrosoft.com以外)が表示されていないか確認する
3. 万が一、不審なサイトにパスワードを入力してしまった場合は、すぐに情報システム担当まで報告してください
対応期限: 本日中(確認をお願いします)
お疲れさまです。情報システム担当です。
Microsoft 365のログイン情報を盗み、多要素認証(MFA)を突破してアカウントに不正アクセスする巧妙な攻撃手法が確認されています。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールにあるリンクやボタンを安易にクリックしない
2. ログイン画面で不自然なURL(公式のmicrosoft.com以外)が表示されていないか確認する
3. 万が一、不審なサイトにパスワードを入力してしまった場合は、すぐに情報システム担当まで報告してください
対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Sophisticated Microsoft 365 Phishing Attacks
Dear employees,
We have received reports of sophisticated phishing attacks targeting Microsoft 365 accounts. These attacks are designed to bypass multi-factor authentication (MFA) and steal session cookies to gain unauthorized access.
What we need you to do:
1. Do not click on links or buttons in emails from unknown or suspicious senders.
2. Always verify that the login URL is the official Microsoft domain before entering your credentials.
3. If you suspect you have entered your password into a fraudulent site, please report it to the IT department immediately.
Deadline: Immediate action requested.
Dear employees,
We have received reports of sophisticated phishing attacks targeting Microsoft 365 accounts. These attacks are designed to bypass multi-factor authentication (MFA) and steal session cookies to gain unauthorized access.
What we need you to do:
1. Do not click on links or buttons in emails from unknown or suspicious senders.
2. Always verify that the login URL is the official Microsoft domain before entering your credentials.
3. If you suspect you have entered your password into a fraudulent site, please report it to the IT department immediately.
Deadline: Immediate action requested.