The Hacker News на русском
Подписаться
"Mirage2FA" атакует 4500 американских и европейских компаний, злоупотребляя потоками входа в Microsoft 365
Тысячи компаний пострадали от кампании Mirage2FA с 2024 по 2026 год. Коммерческий набор инструментов фишинга как услуги нацелен на учетные записи Microsoft 365, злоупотребляя легитимными потоками входа и обходя двухфакторную аутентификацию.По данным исследования ANY.RUN, 48% целевых адресов электронной почты были потенциально скомпрометированы. Большинство пострадавших компаний базируются в США.Кампания Mirage2FA