馬克雷達MARK RADAR
EN
事件檔案 FINTECH 網路釣魚

Starkiller 釣魚框架採 AiTM 技術繞過 MFA

1 篇報導 · 首次偵測 2026-03-03 · 最後活動 2026-03-03

多因素驗證(MFA)原本用來降低密碼外洩後的帳號接管風險,但攻擊者正轉向中間人攻擊(AiTM)。這類手法以反向代理介入使用者與官方網站之間,同步竊取帳密及驗證後的工作階段 Cookie,因此對企業郵件與雲端帳號構成威脅。

資安業者 Abnormal AI 近期揭露新興釣魚框架 Starkiller,可即時轉送真實官方登入頁面,讓受害者看到近似正常的操作流程。攻擊者能同步攔截登入憑證、MFA 驗證結果與工作階段資料,進而接管帳號;目前相關報導未提供確切揭露日期、受害規模或損失金額。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR