Reliaquestが2025年6月6日(現地時間、以下同)に発表したレポートによると(注1)、サイバー脅威グループ「Scattered Spider」はマネージドサービスプロバイダー(MSP)およびITベンダーを標的としており、それらの企業の顧客に侵入するための高度なキャンペーンを展開しているという。同グループは英国や欧州、米国の複数の小売ブランドに対するハッキングへの関与も疑われている。 MFA回避を狙う巧妙なソーシャルエンジニアリング攻撃の詳細 この脅威グループは認証情報を入手し、多要素認証(MFA)を回避するためにソーシャルエンジニアリングの手法を使って従業員をだまし、さまざまな組織へのアクセス権を得ている。その手法とは。 Reliaquestのブランドン・ティラード氏(脅威リサーチディレクター)は、次のように述べた。 「Scattered Spiderは、ソーシャルエンジニアリン
