【ニュース】
■2025年
◇2025年2月
◆オンラインアカウントを侵害し情報を盗み続ける攻撃、Microsoftが警告 (マイナビニュース, 2025/02/18 08:35)
https://news.mynavi.jp/techplus/article/20250218-3129747/
⇒ https://malware-log.hatenablog.com/entry/2025/02/18/000000_2
◆デバイスコードを使う認証フローでアクセス権を窃取 新たなフィッシングキャンペーン (ITmedia, 2025/02/27 08:00)
https://www.itmedia.co.jp/enterprise/articles/2502/27/news079.html
⇒ https://malware-log.hatenablog.com/entry/2025/02/27/000000_7
◇2025年4月
◆Russia’s Storm-2372 Hits Orgs with MFA Bypass via Device Code Phishing (HackRead, 2025/04/11)
[ロシアのStorm-2372、デバイスコードを狙ったフィッシングでMFAをバイパスし組織を攻撃]Russian APT group Storm-2372 employs device code phishing to bypass Multi-Factor Authentication (MFA). Targets include government, technology, finance, defense, healthcare.
[ロシアのAPTグループStorm-2372は、デバイスコードを狙ったフィッシングで多要素認証(MFA)をバイパスする手口を使用している。標的は政府、テクノロジー、金融、防衛、ヘルスケアなど。]https://hackread.com/russia-storm-2372-hit-mfa-bypass-device-code-phishing/
⇒ https://malware-log.hatenablog.com/entry/2025/04/11/000000
【ブログ】
◆デバイスコードフィッシング (桐下 拓也(NECセキュリティブログ), 2025/07/04)
https://jpn.nec.com/cybersecurity/blog/250704/index.html
⇒ https://malware-log.hatenablog.com/entry/2025/07/04/000000_2
【検索】
google: デバイスコードフィッシング
google: Device Code Phishing
google:news: デバイスコードフィッシング
google:news: Device Code Phishing
google: site:virustotal.com デバイスコードフィッシング
google: site:virustotal.com Device Code Phishing
google: site:github.com デバイスコードフィッシング
google: site:github.com Device Code Phishing
■Bing
https://www.bing.com/search?q=デバイスコードフィッシング
https://www.bing.com/search?q=Device%20Code%20Phishing
https://www.bing.com/news/search?q=デバイスコードフィッシング
https://www.bing.com/news/search?q=Device%20Code%20Phishing
https://twitter.com/search?q=%23デバイスコードフィッシング
https://twitter.com/search?q=%23Device%20Code%20Phishing
https://twitter.com/hashtag/デバイスコードフィッシング
https://twitter.com/hashtag/Device%20Code%20Phishing
【関連まとめ記事】
◆攻撃手法 (まとめ)
https://malware-log.hatenablog.com/entry/Attack_Method