Фишинговая кампания Mirage2FA затронула 4 500 компаний, обходя 2FA в Microsoft 365
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Фишинговая кампания Mirage2FA, действующая по модели «фишинг как услуга», с 2024 по 2026 год нацелилась на 4 532 домена организаций в США и ЕС. По данным ANY.RUN, 48% целевых адресов электронной почты были потенциально скомпрометированы, при этом 63,7% жертв находятся в США. Кампания использует легитимные потоки входа в Microsoft 365 для обхода двухфакторной аутентификации и кражи сессионных cookie.
1 источник
Фишинговая кампания Mirage2FA затронула 4 500 компаний, обходя 2FA в Microsoft 365



