BigBear 2.0 AiTM 钓鱼对 Microsoft365 会话劫持风险与防护研究
多因素身份认证被广泛视作云身份防护的核心手段,但 AiTM(对手‑在‑中间)钓鱼攻击借助会话劫持机制可以在用户完成 MFA 校验之后实现账号接管,对 Microsoft 365 租户安全构成现实威胁。本文以 ComputerWorld 报道的 BigBear 2.0 大规模 PhaaS 钓鱼事件作为实证样本,依托该事件披露的平台后台统计数据、攻击基础设施、定制化脚本逻辑、受害分布特征,还原整套商业化 AiTM 钓鱼的完整运作模式。研究表明,BigBear 2.0 基于 Evilginx2 二次开发,借助 offy 专用配置模板与注入 JavaScript 脚本干扰 FIDO2/WebAuthn...