لوگو
امروز

افشای سه کمپین فیشینگ Microsoft 365 با استفاده از Evilginx

اخبار
در حال بارگذاری...

متن گزارش

شرکت امنیتی Lexfo از افشای سه عملیات فعال فیشینگ علیه کاربران Microsoft 365 خبر داد که پس از پیکربندی اشتباه یک سرور مهاجم کشف شدند.مهاجمان با استفاده از نسخه‌های سفارشی ابزار Evilginx، برای سرقت توکن‌های ورود و عبور از احراز هویت چندمرحله‌ای (MFA) اقدام کرده‌اند. یکی از این کمپین‌ها بیش از یک سال فعال بوده و صدها حساب سازمانی را هدف قرار داده است.کارشناسان هشدار داده‌اند سازمان‌ها باید قابلیت Device Code Flow غیرضروری را مسدود کرده، سیاست‌های Conditional Access را فعال و ورودهای مشکوک در محیط Microsoft 365 را به‌دقت پایش کنند.3

مشخصات

دسته‌بندی
اخبار
تاریخ گزارش
سه‌شنبه ۲۳ تیر ۱۴۰۵

منابع

  • https://thehackernews.com/2026/07/misconfigured-server-reveals-three.html

لینک‌های منابع

لینک منبعی ثبت نشده است.

برچسب‌ها