WhiteMail
← 詞彙表

攻擊類型

계정 탈취ATO

定義

利用竊取的憑證掌控真實帳號,並從內部發動攻擊的手法。

經營層觀點(CEO・CISO)

由於郵件是從真實帳號寄出,能順利通過驗證與信譽檢查,並可能在內部擴散、演變成 VEC 攻擊——這是最危險的「受信任寄件者」型攻擊。 常被忽略的一點:除了登入防護(MFA)之外,也須偵測帳號遭入侵後的異常行為(如不可能的登入地點跳轉、大量寄送、新增自動轉寄規則等)。

深入了解

相關詞彙