攻擊者利用名為 Mirage2FA 的網釣工具包,透過中間人攻擊(AiTM)竊取 Microsoft 365 企業的帳密與登入憑證,導致全球 94 國逾 4,500 個企業帳號被挾持。此手法能繞過雙重驗證,直接竊取連線 Cookie 以偽裝成合法使用者。
🔍 防詐解析
此案例中,攻擊者利用名為 Mirage2FA 的網釣工具包,透過中間人攻擊(AiTM)技術攔截並複製受害者的登入流量,進而竊取帳密、單一登入(SSO)憑證及連線 Cookie。這種手法能直接繞過傳統的二步驟驗證,讓攻擊者偽裝成合法使用者進入企業系統。一般民眾或企業員工往往在不知情的點擊連結後,便因系統自動轉發流量而中招,難以察覺帳號已被竊取。建議企業應強制啟用無密碼登入(Passkey)或硬體金鑰,並對員工進行針對性釣魚演練,以識別並阻斷此類高級攻擊。
🚩 紅旗特徵
- •攻擊者利用 PhaaS(網釣即服務)租用工具
- •能繞過雙重驗證(2FA)機制
- •針對企業級雲端服務(M365)進行大規模攻擊
關鍵字
Mirage2FA網釣工具包中間人攻擊M365雙重驗證企業帳號
查看原始報導 ↗(iThome)
⚠️ 遇詐請撥打 165 反詐騙專線 或 。本內容僅供參考,不取代正式報案或法律諮詢。
