공격자들이 금융 서비스에서 MFA를 우회하는 방법
How attackers bypass MFA in financial services

TL;DR AI
1분핵심 요약
공격자들이 IT 지원팀을 사칭해 헬프데스크에 계정 재설정을 유도하고, 음성 피싱으로 금융사 MFA를 우회하고 있다.
또한 디바이스 코드 인증을 악용해 OAuth 토큰을 탈취하면서 Microsoft 365와 Teams 환경에 접근하고 있다.
CrowdStrike, FBI, Verizon에 따르면 비밀번호 탈취는 초기 침투 수단으로 줄고 있으며, 취약점 악용과 토큰 남용은 늘고 있다.
이번 사례는 재설정, 토큰 발급, 취약점 악용만으로도 지속적 침투가 가능해 MFA만으로는 충분하지 않음을 보여준다.
