Novo serviço de phishing como serviço Forg365 visa contas Microsoft 365 com técnicas AitM
Novo serviço de phishing como serviço Forg365 visa contas Microsoft 365 com técnicas AitM e evasão antibot, custando 400 dólares mensais.
25 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a aitm.
Novo serviço de phishing como serviço Forg365 visa contas Microsoft 365 com técnicas AitM e evasão antibot, custando 400 dólares mensais.
Servidor Python mal configurado expõe três campanhas de phishing AiTM ativas. Analistas da Lexfo identificam infraestrutura de ataque revelada por erro operacional.
Nova plataforma de phishing Forg365 usa IA para alvos Microsoft 365, combinando AiTM e código de dispositivo para roubar credenciais e tokens de acesso.
Um novo kit de phishing AiTM ataca usuários da AWS, roubando credenciais e códigos MFA em tempo real. Analistas do Datadog identificaram a campanha direcionada contra engenheiros de software.
Ataque Evilginx contorna MFA e captura sessões autenticadas do Microsoft, demonstrando riscos reais de comprometimento de identidade corporativa.
Campanha de cibercrime utiliza ferramentas legítimas da Microsoft para alvos de RH e folha de pagamento, desviando salários via phishing AiTM e Graph API.
Grupo Storm-2755 utiliza técnicas AiTM para sequestrar sessões e redirecionar salários de funcionários canadenses, explorando falhas na autenticação e plataformas de RH como o Workday.
FBI e Departamento de Justiça dos EUA desmantelam operação russa de sequestro de roteadores domésticos, neutralizando milhares de dispositivos comprometidos pela inteligência militar russa.
Nova suíte de phishing chamada Starkiller, oferecida como serviço pelo grupo Jinkusu, utiliza técnica Adversary-in-The-Middle (AitM) para interceptar credenciais e tokens de sessão, conseguindo efetivamente burlar a autenticação multifator (MFA).
Pesquisas mostram aumento de campanhas de phishing empresarial que hospedam páginas maliciosas em serviços legítimos (Azure Blob, Google Firebase, AWS CloudFront), usando kits AiTM como Tycoon2FA, Sneaky2FA e EvilProxy para capturar credenciais e contornar detecções tradicionais baseadas em reputação.