GmailやOutlook、さらにAOLやYahooなどの主要なメールプラットフォームには、毎日何十億ものユーザーがログインしているが、新たに危険な攻撃が確認されている。もし2FA(二要素認証)が常に安全だと考えているなら、今一度考え直す必要がある。 この攻撃は「セッションハイジャックとリアルタイムでの認証情報傍受を通じて2FAを回避する」というものであり、以下に説明するような避けるべき危険なサインインページが存在する。 この警告を発しているのは、SlashNextという企業で、同社が公表したレポート(危険な画面イメージ例付き)によると、新たなフィッシングキットAstarothが問題となっている。感染したデバイス上で、このキットはユーザーと正規のアカウントサインインページとの間にMITM(マン・イン・ザ_ミドル)攻撃を仕かけ、「ログイン資格情報、トークン、セッションCookieをリアルタイ
