BigBear 2.0 AiTM 钓鱼攻击对 Microsoft 365 的威胁与防御研究
钓鱼即服务(PhaaS)模式推动中间人对抗(AiTM)钓鱼攻击实现产业化落地,传统多因素身份认证(MFA)防护机制面临现实挑战。本文以 BigBear 2.0 大规模钓鱼事件作为实证样本,梳理该攻击平台的基础设施架构、攻击链路、受害分布与黑产运营模式,剖析 AiTM 代理劫持会话 Cookie 实现绕过 MFA 的内在机理,阐释该攻击区别于传统凭证窃取钓鱼的核心差异。研究发现,BigBear 2.0 依托 Evilginx2 框架与 offy 配置模板,借助住宅代理、合法 TLS 证书完成对抗逃逸,累计采集 5137 条凭证记录,波及 461 家来自 40 余个国家的组织机构,其中 258 家...