多因素驗證(MFA)原本用來降低密碼外洩後的帳號接管風險,但攻擊者正轉向中間人攻擊(AiTM)。這類手法以反向代理介入使用者與官方網站之間,同步竊取帳密及驗證後的工作階段 Cookie,因此對企業郵件與雲端帳號構成威脅。
資安業者 Abnormal AI 近期揭露新興釣魚框架 Starkiller,可即時轉送真實官方登入頁面,讓受害者看到近似正常的操作流程。攻擊者能同步攔截登入憑證、MFA 驗證結果與工作階段資料,進而接管帳號;目前相關報導未提供確切揭露日期、受害規模或損失金額。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。