미라지2FA 급증, 미국 및 EU 기업 4,500곳 강... 노트

미라지2FA 급증, 미국 및 EU 기업 4,500곳 강타, 마이크로소프트 365 로그인 흐름 악용

2024년부터 2026년까지 수천 개의 회사가 Mirage2FA 캠페인의 영향을 받았습니다. 상업용 피싱 서비스 툴킷은 합법적인 로그인 흐름을 악용하고 2단계 인증을 우회하여 Microsoft 365 계정을 대상으로 합니다.ANY.RUN 연구에 따르면 대상 이메일 주소의 48%가 잠재적으로 침해되었습니다. 영향을 받은 회사 대부분은 미국에 기반을 두고 있습니다.Mirage2FA 캠페인
CdXz5zHNQW_uKYFgkc27i.jpeg