Men hva er egentlig AiTM? Eller Evilproxy?
Angriper i midten (AiTM)
Dette er en type angrep der en ondsinnet aktør "sniker seg inn" mellom en bruker og en nettjeneste. Under AiTM-angrep samhandler brukeren med et falskt nettsted som angriperen har opprettet.
Dette gjør det mulig for angriperen å stjele påloggingsdetaljer og informasjonskapsler. Disse kan deretter brukes til å omgå multifaktorautentisering (MFA) og utføre andre angrep mot deg. For eksempel en falsk pålogging til jobb-e-posten din og identitetstyveri.
EvilProxy
Dette er en phishing-trussel som er rettet mot Microsoft 365-kontoer. Angriperne bruker sofistikerte Adversary-in-the-Middle (AiTM)-phishing-teknikker. De utgir seg for å være velkjente og pålitelige tjenester, som DocuSign, Adobe eller Concur.