共 1 筆相關內容
攻擊者利用名為 Mirage2FA 的網釣工具包,透過中間人攻擊(AiTM)竊取 Microsoft 365 企業的帳密與登入憑證,導致全球 94 國逾 4,500 個企業帳號被挾持。此手法能繞過雙重驗證,直接竊取連線 Cookie 以偽裝成合法使用者。