共 2 筆相關內容
攻擊者利用名為 Mirage2FA 的網釣工具包,透過中間人攻擊(AiTM)竊取 Microsoft 365 企業的帳密與登入憑證,導致全球 94 國逾 4,500 個企業帳號被挾持。此手法能繞過雙重驗證,直接竊取連線 Cookie 以偽裝成合法使用者。
駭客利用名為 Tycoon 2FA 的網釣工具包,結合 OAuth 裝置驗證授權機制與 Trustifi 追蹤器,大規模滲透 Microsoft 365 企業帳號。此手法透過中間人攻擊(AiTM)竊取驗證碼,繞過傳統雙重驗證防護,導致企業與個人帳號遭非法存取。