2026年2月のフィッシング(Phishing) | ScanNetSecurity
2026.02.23(月)

2026年2月のフィッシング(Phishing)

ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

ドーミーシニアの従業員が使用していた端末がフィッシングメールを起点に不正操作

 高齢者向け住宅を扱う株式会社共立メンテナンスは2月5日、2025年11月28日に公表した同社でのフィッシング被害について、続報を発表した。

証券会社を騙るフィッシングは大幅な減少 ~ TwoFive、2025年下半期フィッシングトレンド公開 画像
調査・レポート・白書・ガイドライン
ScanNetSecurity
ScanNetSecurity

証券会社を騙るフィッシングは大幅な減少 ~ TwoFive、2025年下半期フィッシングトレンド公開

 株式会社TwoFiveは2月13日、国内フィッシングサイトの調査レポート「フィッシングトレンド」最新版(2025年7月~12月)を発表した。

伸栄産業社員が送信元の OneDrive ファイル共有を装うフィッシングメールに注意を呼びかけ 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

伸栄産業社員が送信元の OneDrive ファイル共有を装うフィッシングメールに注意を呼びかけ

 伸栄産業株式会社は1月26日、同社社員を装ったフィッシングメールについて発表した。

Okta Blog 第13回 電話で指示 標的のブラウザを同期操作 通話とフィッシング画面を完全連動させる攻撃キットが産業化 画像
脆弱性と脅威
Okta, Inc. Threat Intelligence
Okta, Inc. Threat Intelligence

Okta Blog 第13回 電話で指示 標的のブラウザを同期操作 通話とフィッシング画面を完全連動させる攻撃キットが産業化

 「これらのキットを使えば、標的ユーザーと電話で会話しながら、認証情報を盗むフィッシングページ上で、そのユーザーの認証フローを攻撃者が制御できます。通話中に与えている指示と完全に同期する形で、ユーザーのブラウザに表示されるページを操作できるのです。この同期機能により、フィッシング耐性を持たないあらゆる形式のMFAを突破することが可能になります」とOkta脅威インテリジェンスチームのリサーチャー、ムーサ・ディアロは述べている。数字照合型のプッシュ通知も回避可能だという。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×