Мисконфигурированный сервер раскрыл 3 Evilginx-кампании против Microsoft 365

Коллеги, хочу обратить внимание на свежий кейс из сферы кибербезопасности.
Исследователи обнаружили misconfigured server, который выдал инструменты сразу трёх phishing-операций против Microsoft 365 на базе Evilginx.
Ключевое:
- одна кампания воровала сессии через reverse-proxy и обходила MFA;
- вторая использовала легитимный device code flow Microsoft;
- в инфраструктуре нашли логи, конфиги, токены и RMM-инструменты.
Почему это важно: passkeys и FIDO2 хорошо закрывают Evilginx-сценарий, но для device code flow нужен Conditional Access и контроль логинов.
Что Вы уже проверяете в Entra ID и sign-in logs? #кибербезопасность #Microsoft365 #phishing #IdentitySecurity

