cyberpress.org > 2026年8月20日 17:59 ハッカーがMicrosoft 365のMFAをAiTMフィッシングで突破、メールボックスを乗っ取り取引先への支払いを不正送金 サイバー犯罪者が、Adversary-in-the-Middle(AiTM)フィッシング攻撃によってMicrosoft 365の多要素認証(MFA)を突破し、経理担当社員のアクティブセッションを乗っ取ったうえで、メールボックスへのアクセス権を悪用して取引先への支払いを攻撃者管理下の銀行口座に振り替えていたことが分かり