CloudSEK smaschera BigBear 2.0, un kit AiTM basato su Evilginx2 che ha compromesso 258 organizzazioni in 40 paesi, rubando 474 sessioni con secondo fattore già superato e disabilitando via JavaScript le chiavi di sicurezza FIDO2/WebAuthn.
L'articolo BigBear 2.0: la piattaforma di phishing-as-a-service che aggira anche l’MFA di Microsoft 365 proviene da (in)sicurezza digitale.
📖 Leggi l'articolo completo originale:
https://insicurezzadigitale.com/bigbear-2-0-la-piattaforma-di-phishing-as-a-service-che-aggira-anche-lmfa-di-microsoft-365/ →