一般セキュリティ・最新トレンド
중간자 피싱 (AiTM)AiTM
定義
リアルタイムのプロキシでログインセッショントークンを奪い取り、MFAまで回避するフィッシング手法です(急増中)。
経営層(CEO·CISO)向け
「MFAを有効にしているから安全」という思い込みを打ち砕く攻撃であり、急速に増加しています。トークンを奪われれば、パスワードやMFAが無事でもアカウントは開けられてしまいます。 見落としがちな点: 通常のMFAでは防げません。フィッシング耐性のあるMFA(パスキー/FIDO2)と、異常なセッション・デバイスの検知を必ず追加しましょう。