セッショントークン
新着順
人気順
攻撃組織: Storm-2755
攻撃手法: AiTM / Adversary-in-the-Middle
攻撃手法: AiTMフィッシング
セッショントークン
回避手法: 多要素認証迂回 / MFA迂回 / MFA回避 / 2FA bypass
認証: 多要素認証 / 二要素認証 / MFA / 2FA
【要点】 ◎Storm-2755はSEO汚染とAiTM型フィッシングでMicrosoft 365のセッショントークンを盗み、MFAを回避して給与情報を改ざんするカナダ標的の新たな給与詐欺キャンペーンである