🔐 Масштабна фішингова кампанія Mirage2FA атакувала понад 4500 компаній

Дослідники компанії ANY[.]RUN зафіксували сплеск атак з використанням фішингової платформи Mirage2FA, яка націлена на корпоративні облікові записи Microsoft 365. Зловмисники застосовують техніку Adversary-in-the-Middle, перехоплюючи логіни, паролі та сесійні куки в момент авторизації користувачів.

Цей метод дозволяє повністю обходити двофакторну автентифікацію та отримувати довготривалий доступ до корпоративної пошти і супутніх SSO-сервісів. Наразі підтверджено компрометацію або спроби атак на понад 4532 унікальні домени компаній переважно у США, Канаді, Великій Британії та країнах ЄС.