MFA를 뚫는 Microsoft 365 AitM 피싱 공격이란 무엇인가?
MFA(다요소 인증)를 설정했는데도 Microsoft 365 계정이 해킹당하는 핵심 원인은 공격자가 중간자(AitM) 프록시로 인증 흐름을 실시간 중계하기 때문입니다. 공격자는 피해자의 MFA 응답을 포워딩해 유효한 세션 쿠키와 OAuth 토큰을 탈취합니다. 이 토큰은 인증이 끝난 세션을 의미하므로, 별도의 자격 증명이나 MFA 요청 없이도 Microsoft 서비스에 곧바로 접근할 수 있습니다. AiTM 피싱의 기본 원리와 MFA 우회 메커니즘 기존 피싱이 … 더 읽기