一般資安與最新趨勢
중간자 피싱 (AiTM)AiTM
定義
透過即時代理攔截登入工作階段權杖,藉此繞過多因子驗證的網路釣魚手法(案例正快速增加)。
經營層觀點(CEO・CISO)
中間人式(AiTM)釣魚攻擊打破了「開啟 MFA 就安全」的既有認知,且案例數量正快速攀升——只要竊得工作階段權杖,即便密碼與 MFA 都完好無損,帳號依然會被開啟。 常被忽略的一點:一般的 MFA 無法擋下此類攻擊——務必加裝具抗釣魚能力的 MFA(如金鑰/FIDO2),並搭配異常工作階段與裝置的偵測機制。
一般資安與最新趨勢
透過即時代理攔截登入工作階段權杖,藉此繞過多因子驗證的網路釣魚手法(案例正快速增加)。
中間人式(AiTM)釣魚攻擊打破了「開啟 MFA 就安全」的既有認知,且案例數量正快速攀升——只要竊得工作階段權杖,即便密碼與 MFA 都完好無損,帳號依然會被開啟。 常被忽略的一點:一般的 MFA 無法擋下此類攻擊——務必加裝具抗釣魚能力的 MFA(如金鑰/FIDO2),並搭配異常工作階段與裝置的偵測機制。