mirage2fa-phishing-kapert-microsoft-365-sitzungen-2fa-umgehung

Mirage2FA: Phishing-as-a-Service kapert Microsoft-365-Sitzungen und umgeht 2FA

LONDON (IT BOLTWISE) – Die Mirage2FA-Kampagne trifft laut Auswertung von ANY.RUN zwischen 2024 und 2026 rund 4.500 US- und EU-Organisationen. Täter missbrauchen Login-Flows in Microsoft 365, stehlen dabei Sitzungen und können so 2FA-HĂĽrden umgehen. Betroffen sind nach den Angaben 4.532 Domänen, häufig ĂĽber parallele SSO- und Workflows. FĂĽr SOC-Teams wird damit Session Theft zur zentralen […]

581 Leser gerade online auf IT BOLTWISE


KI-Jobs