Blog AiTMフィッシングはいかにしてMFAを回避し、ビジネスメール詐欺(BEC)でMicrosoft 365メールボックスを乗っ取ったのか
標的を絞った誘導メールへのワンクリックにより、有効なMicrosoft 365セッショントークンが攻撃者の手に渡りました。取引先になりすまし、支払いの振込先を変えるには、それだけで十分でした。TrendAI Vision One™ Services – Managed Detection and Response(MDR)が、この攻撃を根本原因まで追跡します。
Jovit Samaniego
Read article
→