Ataque Evilginx contorna MFA e captura sessões autenticadas do Microsoft
Ataque Evilginx contorna MFA e captura sessões autenticadas do Microsoft, demonstrando riscos reais de comprometimento de identidade corporativa.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =evilginx.
Ataque Evilginx contorna MFA e captura sessões autenticadas do Microsoft, demonstrando riscos reais de comprometimento de identidade corporativa.
Relatos recentes mostram uso renovado do toolkit Evilginx para AiTM: páginas-proxy roubam cookies de sessão após MFA, permitindo a invasores assumir contas sem o código e afetando instituições educacionais. Mitigações incluem controles de sessão e monitoramento comportamental.
Análise da Infoblox descreve campanhas que usam Evilginx para atuar como proxy entre usuário e SSO legítimo, capturar cookies e tokens e permitir replay de sessão mesmo com MFA, afetando principalmente plataformas de e‑mail e colaboração.