eSentire 보고서에 따르면 중간자(AiTM) 피싱이 법률 분야 전체 초기 침투 사건의 28.57%를 차지하며 로펌을 노리는 가장 흔한 침투 수단으로 조사되었습니다. 법률 기관 대상 다중인증(MFA) 도입이 일반화되었으나, 공격자들은 인증 과정을 중계해 세션 쿠키를 탈취하는 방식으로 MFA를 우회하고 있습니다. 또한 문서 뷰어나 법원 포털 오류 등을 위장한 ClickFix 공격(13.39%)을 통해 NetSupportManager RAT 등의 악성코드를 유포하는 사례도 늘어난 것으로 나타났습니다.
원문 보기 →