Microsoft 365 AitM 악용 피싱 공격으로 계정 탈취... 급여 관련 이메일 수집 - 보안뉴스
북미 및 유럽의 의료, 교육, 정부 서비스 부문 공격...단순 정보만 수집해 공격 탐지 우회 [보안뉴스 원병철 기자] 최근 마이크로소프트 365 계정을 장악해 재무 워크플로에 관련된 주요 담당자를 식별하고, 관련 이메일을 수집하기 위한 중간자 공격(AitM) 기법을 사용하는 ‘광범위한 이메일 기반 피싱 캠페인’이 활발하게 진행되는 것으로 알려져 주의가 요구된다. 글로벌 보안기업 아크틱 울프는 보고서를 통해 “이 피싱 캠페인은 주거용 프록시를 사용해 악성 로그인을 일반 소비자 트래픽으로 위장한다”면서, “자동화된 활동으로 약 8시간 간격으로 손상된 세션을 유지한다”고 설명했다.