150家企业组织遭到锁定,骇客借由AD联合身分验证服务绕过多因素验证,从而挟持帐号

随著许多企业组织都采用多因素验证(MFA)保护使用者帐号,骇客也试图突破这类防护机制,其中一种最常见的手法是对手中间人攻击(AiTM),如今也有攻击者锁定AD联合身分验证服务服务(ADFS)下手的情况。

资安业者Abnormal Security