Aber was genau ist AiTM? Oder Evilproxy?
Adversary in the Middle (AiTM)
Hierbei handelt es sich um eine Angriffsart, bei der sich ein bösartiger Akteur zwischen einen Benutzer und einen Online-Dienst "einschleicht". Bei AiTM-Angriffen interagiert ein Benutzer mit einer vom Angreifer erstellten gefälschten Website.
Dies ermöglicht dem Angreifer, Anmeldedaten und Cookies zu stehlen. Diese können dann verwendet werden, um die Multi-Faktor-Authentifizierung (MFA) zu umgehen und andere Angriffe gegen Sie durchzuführen. Zum Beispiel eine gefälschte Anmeldung bei Ihrer Arbeits-E-Mail und Identitätsdiebstahl.
EvilProxy
Hierbei handelt es sich um eine Phishing-Bedrohung, die auf Microsoft 365-Konten abzielt. Die Angreifer verwenden ausgeklügelte Adversary-in-the-Middle (AiTM)-Phishing-Techniken. Sie geben sich als bekannte und vertrauenswürdige Dienste aus, wie DocuSign, Adobe oder Concur.