2023年02月08日09時48分 / 提供:マイナビニュース
Microsoftはこのほど、「Microsoft Investigation – Threat actor consent phishing campaign abusing the verified publisher process – Microsoft Security Response Center」において、マイクロソフト クラウド パートナー プログラム (MCPP) に登録する際に、正当な企業になりすます攻撃者が関与するフィッシングキャンペーンが展開されていたと伝えた。
攻撃者は不正なMCPPアカウントを作り、それを検証済みの発行元を Azure AD で作成したOAuthアプリケーションに追加していたことが判明。このアプリはユーザーをだまして不正なアプリケーションにアクセス許可を与えるように導く、同意フィッシング攻撃が行われていたことが明らかとなった。
[ 続きを読む ]