メインコンテンツへスキップ
攻撃手法

AiTM

Adversary-in-the-Middle

攻撃者が正規サービスと利用者の間に入り、認証情報やセッションを中継・窃取するフィッシング手法。

AiTMはMFAコードを入力させるだけでなく、ログイン後のセッションCookieを狙う場合があります。フィッシング耐性の高いパスキーやFIDO2が有効な対策になります。

  • 認証のやり取りを中継する
  • MFAを設定していても回避される場合がある
  • パスキーや条件付きアクセスで耐性を高める
← 用語集一覧に戻る
ESC