VMTech
Обсудить проект

Мисконфигурированный сервер раскрыл 3 Evilginx-кампании против Microsoft 365

Мисконфигурированный сервер раскрыл 3 Evilginx-кампании против Microsoft 365

Коллеги, хочу обратить внимание на свежий кейс из сферы кибербезопасности.

Исследователи обнаружили misconfigured server, который выдал инструменты сразу трёх phishing-операций против Microsoft 365 на базе Evilginx.

Ключевое:
- одна кампания воровала сессии через reverse-proxy и обходила MFA;
- вторая использовала легитимный device code flow Microsoft;
- в инфраструктуре нашли логи, конфиги, токены и RMM-инструменты.

Почему это важно: passkeys и FIDO2 хорошо закрывают Evilginx-сценарий, но для device code flow нужен Conditional Access и контроль логинов.

Что Вы уже проверяете в Entra ID и sign-in logs? #кибербезопасность #Microsoft365 #phishing #IdentitySecurity

Открытая аналитика
На сайте 3 просмотров
мин чтения 1 13.07.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

Мисконфигурированный сервер раскрыл 3 Evilginx-кампании против Microsoft 365

Открыть публикацию в Instagram ↗