My News ← 戻る

フィッシングキット「Bluekit」がBrowser-in-the-Middle技術でMFAを回避

フィッシングキット「Bluekit」がBrowser-in-the-Middle技術でMFAを回避

項目 内容
ジャンル セキュリティ
日付 2026-06-26
元記事 BleepingComputer

要約

フィッシング・アズ・ア・サービス(PhaaS)プラットフォームBluekitがBrowser-in-the-Middle(BitM)機能を新たに実装し、わずか1週間で約70の新規ホスト名を追加した。BitMは被害者とサービス間のリアルタイムセッションをプロキシとして中継することで、SMSや認証アプリを用いた多要素認証(MFA)も回避できる高度な手法だ。PhaaS化によって技術的専門知識なしでもMFA回避フィッシングが実施できる環境が整いつつある。企業はSMSやTOTPよりもフィッシング耐性のあるFIDO2/パスキーへの移行を検討すべきだ。


元記事を読む →