Mirage2FA: Phishing-as-a-Service kapert Microsoft-365-Sitzungen und umgeht 2FA
LONDON (IT BOLTWISE) – Die Mirage2FA-Kampagne trifft laut Auswertung von ANY.RUN zwischen 2024 und 2026 rund 4.500 US- und EU-Organisationen. Täter missbrauchen Login-Flows in Microsoft 365, stehlen dabei Sitzungen und können so 2FA-HĂĽrden umgehen. Betroffen sind nach den Angaben 4.532 Domänen, häufig ĂĽber parallele SSO- und Workflows. FĂĽr SOC-Teams wird damit Session Theft zur zentralen […]


#Sophos