중간자 공격 2

신규 피싱 키트 '스니키2FA'의 중간자 공격 메커니즘

새롭게 등장한 피싱 키트, 독특한 중간자 공격 메커니즘 탑재 신규 등장 ‘피싱 키트’, 중간자 공격 메커니즘 탑재일부 공격자들 사이에서 사용되고 있는 새로운 피싱 키트가 발견됐다. 최소 2024년 10월부터 유포된 것으로 보이며, 독특한 중간자 공격을 할 수 있게 해 주는 것으로 분석됐다. MS365 계정을 겨냥www.boannews.com 스니키2FA의 특징중간자 공격: 스니키2FA는 사용자가 입력한 인증 정보를 실제 인증 서버로 전달하여 2단계 인증을 우회하는 중간자 공격을 수행URL 생성 패턴: 피싱 페이지의 URL은 150개의 알파벳 뒤에 '/index', '/verify', '/validate' 등의 문자열을 추가하여 생성안티 디버깅 기술: 브라우저 개발자 도구를 통한 분석을 방해하기 위해 HT..

Session Hijacking 2.0: MFA 우회하는 최신 공격 기법

Session Hijacking 2.0 — The Latest Way That Attackers are Bypassing MFA Session Hijacking 2.0 — The Latest Way That Attackers are Bypassing MFAWhy attackers are turning to session hijacking to get around widespread MFA adoption, how in-app security controls are being bypassed, and what you cathehackernews.com 세션 하이재킹 증가Microsoft에 따르면, 2023년에만 147,000건의 토큰 재생 공격이 탐지되었으며, 이는 전년 대비 111% 증가Google은 세..