Ataques de vishing visam executivos para roubo de credenciais Microsoft 365
Campanha de vishing e token theft ataca executivos para roubar credenciais Microsoft 365, usando proxies residenciais para evadir detecção.
25 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a aitm.
Campanha de vishing e token theft ataca executivos para roubar credenciais Microsoft 365, usando proxies residenciais para evadir detecção.
Criminosos utilizam serviços de nuvem confiáveis como Azure e AWS para hospedar phishing, burlando verificações de segurança e focando no setor financeiro com táticas AiTM.
Grupo Payroll Pirates usa phishing AiTM para sequestrar sessões do Microsoft 365 e alvejar e-mails de folha de pagamento. Campanha Storm-2755 contorna MFA e exige revogação de sessão.
Três kits PhaaS (Sneaky 2FA, EvilTokens, EvilProxy) visam organizações dos EUA para roubar logins M365 burlando MFA com técnicas avançadas.
Toolkit Greatness adiciona suporte a phishing de código de dispositivo para burlar MFA e roubar tokens de sessão.
Ataques de phishing com IA e AiTM contornam MFA e gateways. SOCs de ponta utilizam sandboxing e inteligência de ameaças para detecção comportamental.
Ataques AitM usam plataformas de nuvem para contornar MFA. Análise detalhada de vetores Cloudflare, Vercel e GitHub Pages.
Top 10 kits de phishing usados por hackers em julho de 2026 focam em abuso de fluxo OAuth e MFA, com Sneaky2FA e EvilTokens liderando as atividades criminosas.
Análise detalhada do serviço de phishing Kratos desmantelado, suas técnicas AiTM para roubo de credenciais do Microsoft 365 e recomendações de mitigação para equipes de segurança.
Atacantes usam contas Outlook comprometidas para roubar sessões MFA do Microsoft 365 via phishing AiTM, contornando proteções tradicionais e focando em grandes instituições.