フィッシングの成功: 攻撃者が Cisco Duo の MFA サービス プロバイダーを攻撃 

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

シスコは、ゼロトラスト セキュリティ プラットフォームを略して「Duo」と呼んでいます。彼らのアクセスは、最先端の多要素認証 (MFA) によって保護されています。 Cisco のサービス プロバイダーに対するフィッシング攻撃を通じて、攻撃者はプロバイダーにアクセスし、電話番号、ネットワーク オペレーター、国、その他のメタデータなどの情報を含むログを盗むことができました。

シスコは、Duo テレフォニー プロバイダーに影響を与えたインシデントについて通知するメッセージをリリースしました。このプロバイダーは、SMS および VOIP 経由で顧客に MFA メッセージを送信するために Duo によって使用されます。シスコはベンダーと積極的に協力してインシデントの調査と解決に取り組んでいます。

シスコの通信プロバイダーにフィッシングが侵入

プロバイダーによると、1 年 2024 月 XNUMX 日に攻撃者がフィッシングを通じて内部システムにアクセスし、Duo アカウントに関連付けられた MFA SMS メッセージ ログをダウンロードしました。シスコによると、ログにはメッセージの内容は含まれていないが、電話番号、ネットワークオペレーター、国や州、その他のメタデータが含まれているという。プロバイダーは、攻撃者がメッセージの内容にアクセスできないことを確認しました。

このインシデントを発見したベンダーは、直ちに調査を開始し、軽減策を実施し、シスコに通知しました。将来のインシデントを防止し、ソーシャル エンジニアリング攻撃のリスクを軽減するための対策も講じられています。ベンダーは、攻撃者がキャプチャしたメッセージ ログのコピーもシスコに提供しました。お客様は、影響を受けるかどうかを Duo に問い合わせることができます。

詳細は Cisco.com をご覧ください

 


シスコについて

シスコは、インターネットを可能にする世界有数のテクノロジー企業です。 シスコは、グローバルで包括的な未来に向けて、アプリケーション、データ セキュリティ、インフラストラクチャ トランスフォーメーション、およびチームのエンパワーメントに新たな可能性を切り開いています。


 

トピックに関連する記事

フィッシングの成功: 攻撃者が Cisco Duo の MFA サービス プロバイダーを攻撃 

シスコは、ゼロトラスト セキュリティ プラットフォームを略して「Duo」と呼んでいます。彼らのアクセスは、最先端の多要素認証 (MFA) によって保護されています。を通して ➡続きを読む

北朝鮮国家ハッカーは新たなスパイ戦術に頼っている

まず話してからハッキングする:北朝鮮のハッカーグループ TA427 は、外交政策の専門家たちの意見を理解するために、かなり地味な方法で彼らに話しかけようとします ➡続きを読む

中国からの偽情報キャンペーン

中国がAI生成コンテンツを利用して偽情報を広めることで選挙を混乱させ、操作しているとされる報道は、報道されるべきではない。 ➡続きを読む

OTセキュリティステータスレポート

ドイツを含む世界中の産業企業を対象とした最近の調査では、OT セキュリティの状態について憂慮すべき状況が明らかになりました。 ➡続きを読む

神聖な LG WebOS が企業のプレゼンテーション TV を危険にさらす 

現在、多くの企業がイベントやビデオ会議のために会議室に大型テレビを設置しています。これには意外にも脆弱性が潜んでいます ➡続きを読む

企業向けの新しい Exchange Online 保護

サイバー防御のスペシャリストである G DATA は、Exchange Online 向けの新しいソリューションを開始します。 G DATA 365 メール保護は次のとおりです。 ➡続きを読む

BSI が警告: ​​パロアルトのファイアウォールに重大な脆弱性がある 

BSI は次のように警告しています: PAN-OS オペレーティング システムには、CVSS 値が 10.0 点中 10 と評価された明らかな重大な脆弱性があります。 ➡続きを読む

XZ の脆弱性: 無料の XZ バックドア スキャナー

Bitdefender Labs は、企業が IT システムの更新に使用できる無料のスキャナーを提供しており、29 年 2024 月 XNUMX 日に発表されました。 ➡続きを読む