Amazon、Microsoftデバイスコード認証を悪用した... ノート

Amazon、Microsoftデバイスコード認証を悪用したAPT29のウォーターホールキャンペーンを阻止

Amazonは金曜日、ロシア関連のAPT29が情報収集の一環として組織した、機会主義的なウォーターホール攻撃を検出し、阻止したと発表しました。 このキャンペーンでは、「侵害されたウェブサイトを利用して訪問者を悪意のあるインフラにリダイレクトし、Microsoftのデバイスコードを通じて攻撃者が制御するデバイスをユーザーに承認させる」手法が用いられました。
CdXz5zHNQW_ga32bPwjQ1.jpeg