#Mirage2FA
このタグが付いた記事
Index
count=1- セキュリティ
Mirage2FA、Microsoft 365 の MFA を回避 米欧 4,500 社超がセッション乗っ取り被害
商用の phishing-as-a-service ツールキット「Mirage2FA」を用いた大規模フィッシング活動が、米欧 4,500 社超を襲っていると The Hacker News が 8 月 25 日に報じた。HTML smuggling と難読化 JavaScript ローダで Microsoft 365 のログインフローを本物と見分けにくい形で偽装し、認証プロキシで MFA を実時間で中継、有効なセッション Cookie を盗み二要素認証を素通しする。被害の 63.7% は米国で、テクノロジー・製造・教育がとくに標的。