techradar.com 2026年4月8日 11:42 盗まれたセッションクッキーがMFAを無意味にする:月額900ドルのターンキーマルウェアがどのようにエンタープライズグレード… Stormはパスワードと多要素認証をバイパスするセッションハイジャックを可能にする攻撃者は標準的なセキュリティアラートを発動させることなく、盗まれたセッションをリモートで復元できるマルウェアはサーバー側で動作して、暗号化されたブラウザ認証情報を処理し、ステルス的な悪用を可能にするStormと呼ばれる新し