TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

デバイスコードフィッシング (まとめ)

【ニュース】

■2025年

◇2025年2月

◆オンラインアカウントを侵害し情報を盗み続ける攻撃、Microsoftが警告 (マイナビニュース, 2025/02/18 08:35)
https://news.mynavi.jp/techplus/article/20250218-3129747/
https://malware-log.hatenablog.com/entry/2025/02/18/000000_2

◆デバイスコードを使う認証フローでアクセス権を窃取 新たなフィッシングキャンペーン (ITmedia, 2025/02/27 08:00)
https://www.itmedia.co.jp/enterprise/articles/2502/27/news079.html
https://malware-log.hatenablog.com/entry/2025/02/27/000000_7

◇2025年4月

◆Russia’s Storm-2372 Hits Orgs with MFA Bypass via Device Code Phishing (HackRead, 2025/04/11)
[ロシアのStorm-2372、デバイスコードを狙ったフィッシングでMFAをバイパスし組織を攻撃]

Russian APT group Storm-2372 employs device code phishing to bypass Multi-Factor Authentication (MFA). Targets include government, technology, finance, defense, healthcare.
[ロシアのAPTグループStorm-2372は、デバイスコードを狙ったフィッシングで多要素認証(MFA)をバイパスする手口を使用している。標的は政府、テクノロジー、金融、防衛、ヘルスケアなど。]

https://hackread.com/russia-storm-2372-hit-mfa-bypass-device-code-phishing/
https://malware-log.hatenablog.com/entry/2025/04/11/000000


【ブログ】

◆デバイスコードフィッシング (桐下 拓也(NECセキュリティブログ), 2025/07/04)
https://jpn.nec.com/cybersecurity/blog/250704/index.html
https://malware-log.hatenablog.com/entry/2025/07/04/000000_2


【検索】

■Google

google: デバイスコードフィッシング
google: Device Code Phishing

google:news: デバイスコードフィッシング
google:news: Device Code Phishing

google: site:virustotal.com デバイスコードフィッシング
google: site:virustotal.com Device Code Phishing

google: site:github.com デバイスコードフィッシング
google: site:github.com Device Code Phishing


■Bing

https://www.bing.com/search?q=デバイスコードフィッシング
https://www.bing.com/search?q=Device%20Code%20Phishing

https://www.bing.com/news/search?q=デバイスコードフィッシング
https://www.bing.com/news/search?q=Device%20Code%20Phishing


■Twitter

https://twitter.com/search?q=%23デバイスコードフィッシング
https://twitter.com/search?q=%23Device%20Code%20Phishing

https://twitter.com/hashtag/デバイスコードフィッシング
https://twitter.com/hashtag/Device%20Code%20Phishing


【関連まとめ記事】

全体まとめ

◆攻撃手法 (まとめ)
https://malware-log.hatenablog.com/entry/Attack_Method


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023