攻擊類型
계정 탈취ATO
定義
利用竊取的憑證掌控真實帳號,並從內部發動攻擊的手法。
經營層觀點(CEO・CISO)
由於郵件是從真實帳號寄出,能順利通過驗證與信譽檢查,並可能在內部擴散、演變成 VEC 攻擊——這是最危險的「受信任寄件者」型攻擊。 常被忽略的一點:除了登入防護(MFA)之外,也須偵測帳號遭入侵後的異常行為(如不可能的登入地點跳轉、大量寄送、新增自動轉寄規則等)。
攻擊類型
利用竊取的憑證掌控真實帳號,並從內部發動攻擊的手法。
由於郵件是從真實帳號寄出,能順利通過驗證與信譽檢查,並可能在內部擴散、演變成 VEC 攻擊——這是最危險的「受信任寄件者」型攻擊。 常被忽略的一點:除了登入防護(MFA)之外,也須偵測帳號遭入侵後的異常行為(如不可能的登入地點跳轉、大量寄送、新增自動轉寄規則等)。