Term

AiTM

別名: Adversary-in-the-Middle, 中間者攻撃

Overview

AiTM(Adversary-in-the-Middle)は、通信経路の途中に攻撃者が入り込み、送信者と受信者の間のデータを中継しながら、内容の閲覧や改ざんを行う攻撃手法の総称である。従来の「Man-in-the-Middle(MitM)」に代わる用語として、MITRE ATT&CKなどで採用されている。特に現代のサイバー攻撃では、利用者が正規のログイン画面にアクセスする際に攻撃者のサーバーを経由させ、パスワードだけでなく多要素認証(MFA)のセッショントークンをリアルタイムで盗み出す手法として多用される。これにより、強固な認証を導入している組織であっても、アカウントを侵害されるリスクが生じる。

Mentioned Articles

1 件

External Mentions

10 件