« システム開発会社でもサイバーインシデント | トップページ | 脆弱性診断は事前に »

2025/03/22

大量のボットネットからM365へ攻撃

RocketBoysによると『130,000台以上のデバイスがボットネットに感染し、Microsoft 365(M365)アカウントを標的としたパスワードスプレー攻撃が行われていることが明らかになりました。』と報道した。

さらに『今回のサイバー攻撃者は、パスワードスプレー攻撃と呼ばれる手法を活用しています。攻撃者は、既存のパスワードリストを使い、短時間で大量のMicrosoft 365アカウントに対してログインを試みます。』と報じている。

ボットネットからパスワードスプレー攻撃を仕掛ける、というかなり大規模な攻撃で、ダークウェブに流れた大量の漏洩情報からターゲットとなるアカウントリストを作成しているのでしょう。

どこかで漏れた情報がこうした形で活用されるので、「メールアドレスが漏れただけ」と軽く考えずに、パスワードを強固なものに変更するなどの対策が必須です。

もう1点のポイントは「非対話型ログイン(自動ログイン)が使われた」とあります。OAuth 2.0という認証方法上で、トークンと呼ばれるキーの様なものの交換が行われるのですが、その意味では高度な攻撃が実施されていることがわかります。


13万台以上のデバイスがボットネットに感染し、Microsoft 365を標的に


Microsoft Entra での非対話型ユーザー サインインとは

 

 

« システム開発会社でもサイバーインシデント | トップページ | 脆弱性診断は事前に »

column」カテゴリの記事

コメント

コメントを書く

コメントは記事投稿者が公開するまで表示されません。

(ウェブ上には掲載しません)

« システム開発会社でもサイバーインシデント | トップページ | 脆弱性診断は事前に »