フィッシングキット「Bluekit」がBrowser-in-the-Middle技術でMFAを回避
フィッシングキット「Bluekit」がBrowser-in-the-Middle技術でMFAを回避
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-26 |
| 元記事 | BleepingComputer |
要約
フィッシング・アズ・ア・サービス(PhaaS)プラットフォームBluekitがBrowser-in-the-Middle(BitM)機能を新たに実装し、わずか1週間で約70の新規ホスト名を追加した。BitMは被害者とサービス間のリアルタイムセッションをプロキシとして中継することで、SMSや認証アプリを用いた多要素認証(MFA)も回避できる高度な手法だ。PhaaS化によって技術的専門知識なしでもMFA回避フィッシングが実施できる環境が整いつつある。企業はSMSやTOTPよりもフィッシング耐性のあるFIDO2/パスキーへの移行を検討すべきだ。