電子契約システムが実現する紙とハンコがない未来
mail@yanagiya.biz
ITライター柳谷智宣
多要素認証をバイパスして不正アクセスするAiTM(Adversary-in-the-Middle)攻撃について解説しています。Group-IBのレポートによると、フィッシングツール「W3LL Panel」により5万6000以上のMicrosoft 365アカウントが標的となり8000件が不正アクセスされ、プルーフポイントの調査では「EvilProxy」を使った攻撃で150万人の従業員が被害に遭ったと紹介。標的サイトとユーザーの間にプロキシを構築し、パスワードと多要素認証の情報を中継してセッションクッキーを盗む仕組みを説明します。
ダークウェブで広まる多要素認証PhaaS(Phishing as a Service)にも言及。マイクロソフトによれば、FIDO2準拠の生体認証やセキュリティキーであればセッションクッキーは盗まれないとし、条件付きアクセスポリシーの有効化、高度なフィッシング対策ソリューションの導入、不審な活動の継続的な監視という3つの補完策も紹介しています。
この要約は生成AIで作成しました。
