Hackers Let Microsoft 365 Users Complete MFA, Then Steal Logged-In Sessions
19/08/2026-19:17 19/08/2026-19:20 מחשבים וטכנולוגיה Cyber Security News דיווח
A sophisticated Phishing-as-a-Service (PhaaS) platform marketed as Mirage2FA is enabling threat actors to bypass multi-factor authentication (MFA) by allowing Microsoft 365 users to complete their regular login process before covertly stealing the au
סיכום מאמר"הפריצה החדשה: הקרקובים מאפשרים למשתמשי Microsoft 365 להשלים MFA, ואז לגנוב ישיבות מחוברות. בפלטפורמת Phishing-as-a-Service (PhaaS) מתקדמת, הנקראת Mirage2FA, הקרקובים מאפשרים למשתמשי Microsoft 365 להשלים את התהליך הרגיל של התחברות, ואז לגנוב ישיבות מחוברות. הפלטפורמה מאפשרת לתוקפים לבצע פישינג מתקדם, שבו המשתמשים נתקלים בדף תפוצה חקירה רגיל, שבו הם נדרשים להשלים MFA. אך במקום זאת, הפלטפורמה מאפשרת למשתמשים להשלים MFA, ואז לגנוב את הישיבה המחוברת שלהם. הפלטפורמה נחשבת לאיום חדש ומתקדם, שמאפשר לתוקפים לבצע פישינג מורכב ולגנוב ישיבות מחוברות של משתמשי Microsoft 365."תוכן זה נוצר על ידי בינה מלאכותית.