NovaCookies: Złośliwy zestaw narzędzi do kampanii phishingowych wykorzystuje powiadomienia Docusign do kradzieży sesji Microsoft 365

Odkryto NovaCookies, zestaw phishingowy AitM wykorzystujący Docusign do kradzieży sesji Microsoft 365. Raport The Hackers News.

Odkryto nowy, oparty na subskrypcji zestaw narzędzi phishingowych “adversary-in-the-middle” (AitM) o nazwie NovaCookies, który wykorzystuje autentyczne powiadomienia Docusign do przekierowywania użytkowników na fałszywe strony logowania Microsoft 365, skutecznie kradnąc uwierzytelnione sesje. Narzędzie to działa jako platforma typu “phishing-as-a-service” (PhaaS), umożliwiając cyberprzestępcom atakowanie organizacji na całym świecie poprzez imitację zaufanych usług i przechwytywanie danych uwierzytelniających, w tym kodów uwierzytelniania wieloskładnikowego.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)