テクノロジー
ロシア系ハッカー集団、家庭用ルーターを悪用したDNS乗っ取りを大規模展開:Microsoftは5,000台、Lumenは120カ国の通信を観測
Microsoftと英国国家サイバーセキュリティセンター(NCSC)は2026年4月7日、ロシア軍参謀本部情報総局(GRU)系とされるAPT28、Microsoftの呼称ではForest Blizzardが、SOHOルー […]
別名: Adversary-in-the-Middle, 中間者攻撃
AiTM(Adversary-in-the-Middle)は、通信経路の途中に攻撃者が入り込み、送信者と受信者の間のデータを中継しながら、内容の閲覧や改ざんを行う攻撃手法の総称である。従来の「Man-in-the-Middle(MitM)」に代わる用語として、MITRE ATT&CKなどで採用されている。特に現代のサイバー攻撃では、利用者が正規のログイン画面にアクセスする際に攻撃者のサーバーを経由させ、パスワードだけでなく多要素認証(MFA)のセッショントークンをリアルタイムで盗み出す手法として多用される。これにより、強固な認証を導入している組織であっても、アカウントを侵害されるリスクが生じる。