Men hvad er AiTM egentlig? Eller Evilproxy?
Modstander i midten (AiTM)
Dette er en type angreb, hvor en ondsindet aktør 'indsætter' sig selv mellem en bruger og en onlinetjeneste. Under AiTM-angreb interagerer en bruger med en falsk hjemmeside, der er oprettet af angriberen.
Det gør det muligt for angriberen at stjæle login-oplysninger og cookies. Disse kan så bruges til at omgå multifaktorautentificering (MFA) og udføre andre angreb mod dig. For eksempel et falsk login til din arbejdsmail og identitetstyveri.
EvilProxy
Dette er en phishing-trussel, der er rettet mod Microsoft 365-konti. Angriberne bruger sofistikerede Adversary-in-the-Middle (AiTM) phishing-teknikker. De udgiver sig for at være velkendte og pålidelige tjenester som DocuSign, Adobe eller Concur.