افشای سه کمپین فیشینگ Microsoft 365 با استفاده از Evilginx
در حال بارگذاری...
متن گزارش
شرکت امنیتی Lexfo از افشای سه عملیات فعال فیشینگ علیه کاربران Microsoft 365 خبر داد که پس از پیکربندی اشتباه یک سرور مهاجم کشف شدند.مهاجمان با استفاده از نسخههای سفارشی ابزار Evilginx، برای سرقت توکنهای ورود و عبور از احراز هویت چندمرحلهای (MFA) اقدام کردهاند. یکی از این کمپینها بیش از یک سال فعال بوده و صدها حساب سازمانی را هدف قرار داده است.کارشناسان هشدار دادهاند سازمانها باید قابلیت Device Code Flow غیرضروری را مسدود کرده، سیاستهای Conditional Access را فعال و ورودهای مشکوک در محیط Microsoft 365 را بهدقت پایش کنند.3
مشخصات
دستهبندی
اخبار
تاریخ گزارش
سهشنبه ۲۳ تیر ۱۴۰۵
منابع
- https://thehackernews.com/2026/07/misconfigured-server-reveals-three.html
لینکهای منابع
لینک منبعی ثبت نشده است.
