Mutta mitä AiTM tarkalleen ottaen on? Tai Evilproxy?
Vastustaja keskellä (AiTM)
Tämä on hyökkäystyyppi, jossa haitallinen toimija "hiipii" käyttäjän ja verkkopalvelun väliin. AiTM-hyökkäyksissä käyttäjä on vuorovaikutuksessa hyökkääjän luoman väärennetyn verkkosivuston kanssa.
Näin hyökkääjä voi varastaa kirjautumistiedot ja evästeet. Näitä voidaan sitten käyttää monitekijätodennuksen (MFA) ohittamiseen ja muihin hyökkäyksiin sinua vastaan. Esimerkiksi väärennetty kirjautuminen työsähköpostiin ja identiteettivarkaus.
EvilProxy
Tämä on phishing-uhka, joka kohdistuu Microsoft 365 -tileihin. Hyökkääjät käyttävät kehittyneitä AiTM (Adversary-in-the-Middle) -kalastelumenetelmiä. He teeskentelevät olevansa tunnettuja ja luotettavia palveluita, kuten DocuSign, Adobe tai Concur.