AiTM фишинг: обход MFA через Evilginx, Modlishka и Muraena

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
AiTM фишинг-прокси Evilginx перехватывает session cookie Microsoft 365 в обход MFA — схема атаки и детектирование



🎣 Пользователь вводит логин, пароль, подтверждает push — MFA пройден. Атакующий уже импортировал его session cookie и читает почту в Exchange Online. Никакого брутфорса. Никакого перебора OTP.

AiTM — рабочая индустрия: 11 коммерческих китов, 13 млн писем за октябрь 2025 от одной кампании Tycoon 2FA, 84% взломанных...


AiTM фишинг: обход MFA через Evilginx, Modlishka и Muraena

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх