正規DocuSign通知を悪用してM365セッションを窃取、月額320ドルのフィッシング基盤「NovaCookies」が判明
- セキュリティ企業のIslandが、Microsoft 365の認証セッションをリアルタイムで奪取する新フィッシング基盤「NovaCookies」の調査報告を公開した。
1ページあたり 20 件ずつ表示します。
- セキュリティ企業のIslandが、Microsoft 365の認証セッションをリアルタイムで奪取する新フィッシング基盤「NovaCookies」の調査報告を公開した。
- フィッシングツール「Mirage2FA」を用いたサイバー攻撃により、4,500以上の組織ドメインが標的となったことが判明した。
- Check Point Researchは、Microsoft Defenderに内包されている正規ドライバー「BTR.sys」を悪用し、カーネル権限で任意のファイルやレジストリ操作を行う手法を発表した。
- 米GitHubは2026年8月21日、Microsoft Teams上で複数人が協調してAIエージェントを操作できる「GitHub Copilot cloud agent」のパブリックプレビューを発表した。
- 米マイクロソフトは、クラウドID管理サービス「Microsoft Entra ID」に存在する最大深刻度(CVSS 10.0)のリモートコード実行の脆弱性が実際に悪用されたと警告した。
- セキュリティ企業のCheck Pointが、Microsoft Defenderの署名済み修復ドライバを悪用してEDR製品を回避する手法を実証した。
- 米CISAが、実際の攻撃で悪用が確認された脆弱性カタログ(KEV)にmacOS、SharePoint、VMware vCenter、Microsoft IKEの計4件の脆弱性を追加した。
- 米Microsoftは、macOSを標的とする情報窃取型マルウェア「MacSync Stealer」に関連する30以上のドメインを特定したと発表した。
- 米GitHubは、JetBrains環境向け「GitHub Copilot」において、企業管理者が各種設定を一元制御できる集中管理機能の提供を開始した。
- セキュリティ企業Ontinueが、Microsoftの正規クラウドサービス内に通信基盤を構築する新型マルウェア「TWINLOOT」の詳細を公表した。
- セキュリティ企業のVaronis Threat Labsが、個人向けAI「Microsoft Copilot Personal」に存在する3件の脆弱性群「CoSnitch」(CVE-2026-24301)を公表した。
- イラン関連の脅威アクターが使用する遠隔操作基盤「Cavern」に、DNSとGoogle Apps Scriptを悪用する新通信モジュールが確認された。
- 米Microsoftは2026年8月17日、「Microsoft Foundry」上のAzureホスト型Claudeにおいて、エージェント構築を支援する5つの新機能を提供開始したと発表した。
- 米Amazon Web Services(AWS)は、自社データに基づくAIアシスタント「Amazon Quick」をMicrosoft 365アプリ内で直接利用できる拡張機能の一般提供を開始した。
- Microsoft SharePointに存在する極めて深刻な認証バイパスの脆弱性が、実際に悪用され始めていることが明らかになった。
- 北朝鮮のサイバー攻撃グループ「Lazarus」が、Microsoft Windowsのゼロデイ脆弱性を悪用し、防衛および航空宇宙企業を標的に攻撃を行っていたことが判明した。
- GitHubは、複数のAIエージェント間でプラグインを共通化できるオープン標準「Agent Plugins 1.0」のサポートをVS CodeやCopilot CLIなどで一般提供した。
- Microsoftはコンテンツ解析基盤「Azure Content Understanding」において、GPT-5シリーズ各モデルへの対応を拡大した。
- マイクロソフトは、文書処理サービス「Azure Content Understanding」において、GA版「CU 1.0」の機能強化と次世代版「CU 2.0」のパブリックプレビューを発表した。
- セキュリティ研究者のChaotic Eclipse氏が、Microsoft Defenderの既存パッチを完全に回避するゼロデイ脆弱性「ShieldBreak」の実証コード(PoC)を公開した。