Angreppsteknik
Adversary-in-the-Middle Nätfiske (AiTM Phishing)
Nätfiske där en proxyserver vidarebefordrar inloggningen och stjäl den slutgiltiga sessionskakan efter genomförd MFA.
🔬 Forensisk Betydelse & Utredningsmetodik
Undersöks genom att jämföra käll-IP och User-Agent mellan inloggningsögonblicket och efterföljande API-transaktioner.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg:
- MITRE ATT&CK:
T1539 ↗