WhiteMail
← 用語集

攻撃の種類

계정 탈취ATO

定義

窃取した認証情報で正規のアカウントを乗っ取り、組織内部から攻撃を仕掛けることです。

経営層(CEO·CISO)向け

正規アカウントから送信されるため認証・レピュテーションの両方を通過してしまい、内部拡散やVECへと発展します。最も危険な「信頼された送信者」による攻撃です。 見落としがちな点: ログイン保護(MFA)だけでなく、乗っ取り後の異常な振る舞い(あり得ない場所からのアクセス、大量送信、自動転送ルールの新規作成)の検知まで対応しましょう。

詳しく見る

関連用語