攻击类型
계정 탈취ATO
定义
利用窃取的凭证接管真实账户,从而在内部发起攻击的行为。
高管视角(CEO·CISO)
由于邮件来自一个正常的账户,能顺利通过认证和信誉检测,进而向内部扩散,甚至演变为供应链邮件欺诈(VEC)——这是最危险的"受信任发件人"型攻击。 容易被忽视的一点:不要只关注登录环节的保护(MFA),还应检测账户被接管后的异常行为(不可能的地理位置跳转、批量群发、新建自动转发规则等)。
攻击类型
利用窃取的凭证接管真实账户,从而在内部发起攻击的行为。
由于邮件来自一个正常的账户,能顺利通过认证和信誉检测,进而向内部扩散,甚至演变为供应链邮件欺诈(VEC)——这是最危险的"受信任发件人"型攻击。 容易被忽视的一点:不要只关注登录环节的保护(MFA),还应检测账户被接管后的异常行为(不可能的地理位置跳转、批量群发、新建自动转发规则等)。