NovaCookies: nep-Docusign voor Microsoft 365-sessies
NovaCookies phishing zet echte Docusign-enveloppen in om Microsoft 365-sign-ins te omleiden. Daardoor worden wachtwoorden, MFA-codes en sessiegegevens via een AitM-relay vastgelegd.
NovaCookies phishing zet echte Docusign-enveloppen in om Microsoft 365-sign-ins te omleiden. Daardoor worden wachtwoorden, MFA-codes en sessiegegevens via een AitM-relay vastgelegd.
De PhaaS-toolkit Greatness voegt device code phishing toe om MFA te omzeilen. Met misbruik van OAuth Device Authorization Grant kunnen aanvallers stil tokens bemachtigen en Microsoft 365-resources uitbuiten.