āļāļīāļāļāļāļēāļāļēāļĢāļ§āđāļēāļāļļāļāļāļģāļĨāļąāļāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļāļĩāđāļĄāļĨāļāļāļāļāļļāļāļāđāļēāļāļŦāļāđāļēāđāļ§āđāļāļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāļāļāļ Microsoft āļāļĢāļīāļ āđ āđāļāđāđāļāļ·āđāļāļāļŦāļĨāļąāļāļāļąāđāļāļĄāļĩāļāļđāđāđāļāļĄāļāļĩāļāđāļāļāļāļąāļ§āļāļĒāļđāđāđāļāļĒāđāļāđ Evilginx āļāļģāļŦāļāđāļēāļāļĩāđāđāļāđāļāļŠāļ°āļāļēāļāļāļĨāļēāļāļĢāļ°āļŦāļ§āđāļēāļāļāļļāļāļāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļĢāļīāļ āļāļāļ°āļāļĩāđāļāļļāļāđāļĄāđāļĢāļđāđāļāļąāļ§ āļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļāļāļĒāđāļēāļ cookie āļāļĩāđāļāđāļ§āļĒāđāļŦāđāļĢāļ°āļāļāļĢāļđāđāļ§āđāļēāļāļļāļāđāļāđāļāđāļēāļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāđāļĨāđāļ§āļāļđāļāļāļąāļāđāļ§āđ āļāļđāđāđāļāļĄāļāļĩāļāļķāļāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāđāļāđāļĨāđāļāļāļāļīāļāđāļāđāļēāđāļāđāļāļāļąāļāļāļĩāļāļāļāļāļļāļāđāļāđāļāļąāļāļāļĩ āđāļĄāđāļ§āđāļēāļāļļāļāļāļ°āđāļāđāļāļēāļ MFA āļāļ§āļāļāļđāđāđāļāļāđāļ§āļĒāļāđāļāļēāļĄ āļāļĩāđāļāļ·āļāļāđāļāļāļīāļŠāļđāļāļāđāļ§āđāļēāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļĒāļļāļāļāļīāļāļīāļāļąāļĨāļāđāļāļāļāļąāļāļāļēāđāļāļāļĢāđāļāļĄāļāļąāļāđāļāļāļāļīāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāļĨāđāļģāļŠāļĄāļąāļĒ āļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāļķāļāđāļāļ°āļāļģāļ§āļīāļāļĩāļāļēāļĢāļāđāļāļāļāļąāļāđāļāļāļŦāļĨāļēāļĒāļāļąāđāļ āđāļāļĒāđāļāļĨāļĩāđāļĒāļāļĄāļēāđāļāđāļĄāļēāļāļĢāļāļēāļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļāļĩāđāđāļāđāļāđāļāļĢāđāļ āđāļāđāļ FIDO2 āđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļāļīāļāļāļĢāļĢāļĄāļāļĩāđāļāļīāļāļāļāļāļīāđāļ log āļāļāļāļĢāļ°āļāļāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļ
Evilginx āļāļģāļāļēāļāļāļĒāđāļēāļāđāļĢ?
- āļāļđāđāđāļāļĄāļāļĩāļāļąāđāļāļāđāļēāđāļāđāļĄāļāđāļĨāļ° “phishlet” āļāļĩāđāđāļĨāļĩāļĒāļāđāļāļāļŦāļāđāļēāđāļ§āđāļāļāļāļāļāļĢāļīāļāļēāļĢāļāļĢāļīāļāļāļĒāđāļēāļ Microsoft 365 āđāļāļĒāļāļĩāđāļāļđāđāđāļāđāđāļĄāļ·āđāļāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļāđāļāļ°āđāļāđāļĢāļąāļāļāļĢāļ°āļŠāļāļāļēāļĢāļāđāđāļŦāļĄāļ·āļāļāļāļąāļāļāļēāļĢāđāļāđāļēāđāļ§āđāļāļāļāļāļāļĢāļīāļĐāļąāļāļāļąāđāļāđāļāļĒāļāļĢāļ āļāđāļāļĄāļđāļĨāļāļĩāđāļŠāđāļāļāđāļēāļ āđāļāđāļ āļāļ·āđāļāļāļđāđāđāļāđ, āļĢāļŦāļąāļŠāļāđāļēāļ āđāļĨāļ°āļŠāļģāļāļąāļāļāļĩāđāļŠāļļāļāļāļ·āļ session cookie āļāļ°āļāļđāļāļāļąāļāļāļąāļāđāļāđāļāđāļāđāļ§āđāđāļāļāļēāļāļāđāļāļĄāļđāļĨāļāļāļāļāļđāđāđāļāļĄāļāļĩ āļāļēāļāļāļąāđāļ āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļāļģ cookie āļāļąāļāļāļĨāđāļēāļ§āđāļāđāļāđāđāļāļ·āđāļāđāļāđāļēāļŠāļđāđāļāļąāļāļāļĩāļāļāļāđāļŦāļĒāļ·āđāļāđāļāļĒāđāļĄāđāļāđāļāļāļĢāļđāđāļĢāļŦāļąāļŠāļāđāļēāļāļŦāļĢāļ·āļāļĢāļŦāļąāļŠ OTP āļāļĩāđāđāļāđāđāļ MFA
āļāļĨāļāļĢāļ°āļāļāļāļĩāđāđāļāļīāļāļāļķāđāļ
- āļāđāļ§āļĒāļāđāļāļĄāļđāļĨ session cookie āļāļĩāđāļāļđāļāļāļąāļāļāļąāļ āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļāļāļąāļāļāļĩāļāļĩāđāļĄāļĨāļāļāļāđāļŦāļĒāļ·āđāļāđāļāđāļāļĒāđāļēāļāđāļāđāļĄāļāļĩāđ āļāļąāđāļāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļēāļĢāļāļąāđāļāļāđāļē āđāļāđāļ āļāļēāļĢāđāļāļīāđāļĄ device MFA āđāļŦāļĄāđāļŦāļĢāļ·āļāļāļēāļĢāļāļąāđāļāļāđāļēāļāļĩāđāļĄāļĨāđāļāļ·āđāļāđāļŦāđāđāļāđāļŠāļīāļāļāļīāđāđāļāļāļēāļĢāļāļ§āļāļāļļāļĄāļāļąāļāļāļĩāđāļāđāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļ
āđāļāļāļāļīāļāļāļąāđāļāļŠāļđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩ:
- Evilginx āđāļĄāđāđāļāđāļāļģāđāļāļĩāļĒāļāđāļāđāļŠāđāļāļāļđāđāđāļāđāđāļāļĒāļąāļāļŦāļāđāļē phishing āļāļĢāļĢāļĄāļāļēāđāļāđāļēāļāļąāđāļ āđāļāđāļāļģāļŦāļāđāļēāļāļĩāđāđāļāđāļ “āļāļąāļ§āļāļĨāļēāļ” āļāļĩāđāļŠāđāļāļāđāļāļĄāļđāļĨāļĢāļ°āļŦāļ§āđāļēāļāļāļđāđāđāļāđāļāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļĢāļīāļāļāļĒāđāļēāļāđāļāļĢāđāļāđāļŠ āļāļģāđāļŦāđāļāļđāđāđāļāđāđāļĄāđāļŠāļąāļāđāļāļāđāļŦāđāļāļāļ§āļēāļĄāļāļīāļāļāļāļāļī
āļāļēāļĢāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāļąāļāļāļķāļ:
- āļāļĢāļīāļāļēāļĢāļāļĒāđāļēāļ Azure AD āđāļĨāļ° Microsoft 365 āļĄāļĩāļĢāļ°āļāļ log āđāļāļ·āđāļāļāļąāļāļāļķāļāļāļīāļāļāļĢāļĢāļĄāļāļĩāđāļāļīāļāļāļāļāļī āđāļāđāļ āļāļēāļĢāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļāļēāļ IP āļāļĩāđāļāđāļēāļŠāļāļŠāļąāļĒāļŦāļĢāļ·āļāļāļēāļĢāđāļāļīāđāļĄ MFA device āđāļŦāļĄāđ āļāļķāđāļāļŠāļēāļĄāļēāļĢāļāļāđāļ§āļĒāđāļŦāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļĢāļ°āļāļļāđāļĨāļ°āļāļāļāļŠāļāļāļāļāđāļāđāļŦāļāļļāļāļēāļĢāļāđāđāļāđāļĢāļ§āļāđāļĢāđāļ§
āđāļāļ§āļāļēāļāļāđāļāļāļāļąāļ:
- āļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāđāļāļ°āļāļģāđāļāļ§āļāļēāļāđāļāļāļŦāļĨāļēāļĒāļāļąāđāļāđāļāļāļēāļĢāļāđāļāļāļāļąāļāļ āļąāļĒāđāļāđāļāļāļĢāđ āđāļāđāđāļāđ āđāļāļ°āļāļģāđāļŦāđāļĒāđāļēāļĒāļāļēāļāļ§āļīāļāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļ§āļĒ token-based āļŦāļĢāļ·āļ push MFA āđāļāļŠāļđāđāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļāđāļēāļāļāļēāļāļāđāļāļāļīāļāļāļīāļ āđāļāđāļ FIDO2 āđāļĨāļ°āļŪāļēāļĢāđāļāđāļ§āļĢāđ security keys āļĢāļ§āļĄāļāļķāļāļāļēāļĢāđāļāđ Conditional Access Policies āđāļāļ·āđāļāļāļąāļāļāļēāļĢāļāļēāļĢāđāļāđāļēāļāļķāļāļāļēāļāļāļļāļāļāļĢāļāđāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ
https://news.sophos.com/en-us/2025/03/28/stealing-user-credentials-with-evilginx/
Evilginx āļāļģāļāļēāļāļāļĒāđāļēāļāđāļĢ?
- āļāļđāđāđāļāļĄāļāļĩāļāļąāđāļāļāđāļēāđāļāđāļĄāļāđāļĨāļ° “phishlet” āļāļĩāđāđāļĨāļĩāļĒāļāđāļāļāļŦāļāđāļēāđāļ§āđāļāļāļāļāļāļĢāļīāļāļēāļĢāļāļĢāļīāļāļāļĒāđāļēāļ Microsoft 365 āđāļāļĒāļāļĩāđāļāļđāđāđāļāđāđāļĄāļ·āđāļāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļāđāļāļ°āđāļāđāļĢāļąāļāļāļĢāļ°āļŠāļāļāļēāļĢāļāđāđāļŦāļĄāļ·āļāļāļāļąāļāļāļēāļĢāđāļāđāļēāđāļ§āđāļāļāļāļāļāļĢāļīāļĐāļąāļāļāļąāđāļāđāļāļĒāļāļĢāļ āļāđāļāļĄāļđāļĨāļāļĩāđāļŠāđāļāļāđāļēāļ āđāļāđāļ āļāļ·āđāļāļāļđāđāđāļāđ, āļĢāļŦāļąāļŠāļāđāļēāļ āđāļĨāļ°āļŠāļģāļāļąāļāļāļĩāđāļŠāļļāļāļāļ·āļ session cookie āļāļ°āļāļđāļāļāļąāļāļāļąāļāđāļāđāļāđāļāđāļ§āđāđāļāļāļēāļāļāđāļāļĄāļđāļĨāļāļāļāļāļđāđāđāļāļĄāļāļĩ āļāļēāļāļāļąāđāļ āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļāļģ cookie āļāļąāļāļāļĨāđāļēāļ§āđāļāđāļāđāđāļāļ·āđāļāđāļāđāļēāļŠāļđāđāļāļąāļāļāļĩāļāļāļāđāļŦāļĒāļ·āđāļāđāļāļĒāđāļĄāđāļāđāļāļāļĢāļđāđāļĢāļŦāļąāļŠāļāđāļēāļāļŦāļĢāļ·āļāļĢāļŦāļąāļŠ OTP āļāļĩāđāđāļāđāđāļ MFA
āļāļĨāļāļĢāļ°āļāļāļāļĩāđāđāļāļīāļāļāļķāđāļ
- āļāđāļ§āļĒāļāđāļāļĄāļđāļĨ session cookie āļāļĩāđāļāļđāļāļāļąāļāļāļąāļ āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļāļāļąāļāļāļĩāļāļĩāđāļĄāļĨāļāļāļāđāļŦāļĒāļ·āđāļāđāļāđāļāļĒāđāļēāļāđāļāđāļĄāļāļĩāđ āļāļąāđāļāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļēāļĢāļāļąāđāļāļāđāļē āđāļāđāļ āļāļēāļĢāđāļāļīāđāļĄ device MFA āđāļŦāļĄāđāļŦāļĢāļ·āļāļāļēāļĢāļāļąāđāļāļāđāļēāļāļĩāđāļĄāļĨāđāļāļ·āđāļāđāļŦāđāđāļāđāļŠāļīāļāļāļīāđāđāļāļāļēāļĢāļāļ§āļāļāļļāļĄāļāļąāļāļāļĩāđāļāđāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļ
āđāļāļāļāļīāļāļāļąāđāļāļŠāļđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩ:
- Evilginx āđāļĄāđāđāļāđāļāļģāđāļāļĩāļĒāļāđāļāđāļŠāđāļāļāļđāđāđāļāđāđāļāļĒāļąāļāļŦāļāđāļē phishing āļāļĢāļĢāļĄāļāļēāđāļāđāļēāļāļąāđāļ āđāļāđāļāļģāļŦāļāđāļēāļāļĩāđāđāļāđāļ “āļāļąāļ§āļāļĨāļēāļ” āļāļĩāđāļŠāđāļāļāđāļāļĄāļđāļĨāļĢāļ°āļŦāļ§āđāļēāļāļāļđāđāđāļāđāļāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļĢāļīāļāļāļĒāđāļēāļāđāļāļĢāđāļāđāļŠ āļāļģāđāļŦāđāļāļđāđāđāļāđāđāļĄāđāļŠāļąāļāđāļāļāđāļŦāđāļāļāļ§āļēāļĄāļāļīāļāļāļāļāļī
āļāļēāļĢāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāļąāļāļāļķāļ:
- āļāļĢāļīāļāļēāļĢāļāļĒāđāļēāļ Azure AD āđāļĨāļ° Microsoft 365 āļĄāļĩāļĢāļ°āļāļ log āđāļāļ·āđāļāļāļąāļāļāļķāļāļāļīāļāļāļĢāļĢāļĄāļāļĩāđāļāļīāļāļāļāļāļī āđāļāđāļ āļāļēāļĢāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļāļēāļ IP āļāļĩāđāļāđāļēāļŠāļāļŠāļąāļĒāļŦāļĢāļ·āļāļāļēāļĢāđāļāļīāđāļĄ MFA device āđāļŦāļĄāđ āļāļķāđāļāļŠāļēāļĄāļēāļĢāļāļāđāļ§āļĒāđāļŦāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļĢāļ°āļāļļāđāļĨāļ°āļāļāļāļŠāļāļāļāļāđāļāđāļŦāļāļļāļāļēāļĢāļāđāđāļāđāļĢāļ§āļāđāļĢāđāļ§
āđāļāļ§āļāļēāļāļāđāļāļāļāļąāļ:
- āļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāđāļāļ°āļāļģāđāļāļ§āļāļēāļāđāļāļāļŦāļĨāļēāļĒāļāļąāđāļāđāļāļāļēāļĢāļāđāļāļāļāļąāļāļ āļąāļĒāđāļāđāļāļāļĢāđ āđāļāđāđāļāđ āđāļāļ°āļāļģāđāļŦāđāļĒāđāļēāļĒāļāļēāļāļ§āļīāļāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļ§āļĒ token-based āļŦāļĢāļ·āļ push MFA āđāļāļŠāļđāđāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļāđāļēāļāļāļēāļāļāđāļāļāļīāļāļāļīāļ āđāļāđāļ FIDO2 āđāļĨāļ°āļŪāļēāļĢāđāļāđāļ§āļĢāđ security keys āļĢāļ§āļĄāļāļķāļāļāļēāļĢāđāļāđ Conditional Access Policies āđāļāļ·āđāļāļāļąāļāļāļēāļĢāļāļēāļĢāđāļāđāļēāļāļķāļāļāļēāļāļāļļāļāļāļĢāļāđāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ
https://news.sophos.com/en-us/2025/03/28/stealing-user-credentials-with-evilginx/
āļāļīāļāļāļāļēāļāļēāļĢāļ§āđāļēāļāļļāļāļāļģāļĨāļąāļāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļāļĩāđāļĄāļĨāļāļāļāļāļļāļāļāđāļēāļāļŦāļāđāļēāđāļ§āđāļāļāļĩāđāļāļđāđāļŦāļĄāļ·āļāļāļāļāļ Microsoft āļāļĢāļīāļ āđ āđāļāđāđāļāļ·āđāļāļāļŦāļĨāļąāļāļāļąāđāļāļĄāļĩāļāļđāđāđāļāļĄāļāļĩāļāđāļāļāļāļąāļ§āļāļĒāļđāđāđāļāļĒāđāļāđ Evilginx āļāļģāļŦāļāđāļēāļāļĩāđāđāļāđāļāļŠāļ°āļāļēāļāļāļĨāļēāļāļĢāļ°āļŦāļ§āđāļēāļāļāļļāļāļāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļĢāļīāļ āļāļāļ°āļāļĩāđāļāļļāļāđāļĄāđāļĢāļđāđāļāļąāļ§ āļāđāļāļĄāļđāļĨāļŠāļģāļāļąāļāļāļĒāđāļēāļ cookie āļāļĩāđāļāđāļ§āļĒāđāļŦāđāļĢāļ°āļāļāļĢāļđāđāļ§āđāļēāļāļļāļāđāļāđāļāđāļēāļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāđāļĨāđāļ§āļāļđāļāļāļąāļāđāļ§āđ āļāļđāđāđāļāļĄāļāļĩāļāļķāļāļŠāļēāļĄāļēāļĢāļāļāļģāđāļāđāļāđāļĨāđāļāļāļāļīāļāđāļāđāļēāđāļāđāļāļāļąāļāļāļĩāļāļāļāļāļļāļāđāļāđāļāļąāļāļāļĩ āđāļĄāđāļ§āđāļēāļāļļāļāļāļ°āđāļāđāļāļēāļ MFA āļāļ§āļāļāļđāđāđāļāļāđāļ§āļĒāļāđāļāļēāļĄ āļāļĩāđāļāļ·āļāļāđāļāļāļīāļŠāļđāļāļāđāļ§āđāļēāļāļēāļĢāļĢāļąāļāļĐāļēāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļĒāļļāļāļāļīāļāļīāļāļąāļĨāļāđāļāļāļāļąāļāļāļēāđāļāļāļĢāđāļāļĄāļāļąāļāđāļāļāļāļīāļāļāļēāļĢāđāļāļĄāļāļĩāļāļĩāđāļĨāđāļģāļŠāļĄāļąāļĒ āļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāļāļķāļāđāļāļ°āļāļģāļ§āļīāļāļĩāļāļēāļĢāļāđāļāļāļāļąāļāđāļāļāļŦāļĨāļēāļĒāļāļąāđāļ āđāļāļĒāđāļāļĨāļĩāđāļĒāļāļĄāļēāđāļāđāļĄāļēāļāļĢāļāļēāļāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļāļĩāđāđāļāđāļāđāļāļĢāđāļ āđāļāđāļ FIDO2 āđāļĨāļ°āļāļĢāļ§āļāļŠāļāļāļāļīāļāļāļĢāļĢāļĄāļāļĩāđāļāļīāļāļāļāļāļīāđāļ log āļāļāļāļĢāļ°āļāļāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļ
Evilginx āļāļģāļāļēāļāļāļĒāđāļēāļāđāļĢ?
- āļāļđāđāđāļāļĄāļāļĩāļāļąāđāļāļāđāļēāđāļāđāļĄāļāđāļĨāļ° “phishlet” āļāļĩāđāđāļĨāļĩāļĒāļāđāļāļāļŦāļāđāļēāđāļ§āđāļāļāļāļāļāļĢāļīāļāļēāļĢāļāļĢāļīāļāļāļĒāđāļēāļ Microsoft 365 āđāļāļĒāļāļĩāđāļāļđāđāđāļāđāđāļĄāļ·āđāļāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļāđāļāļ°āđāļāđāļĢāļąāļāļāļĢāļ°āļŠāļāļāļēāļĢāļāđāđāļŦāļĄāļ·āļāļāļāļąāļāļāļēāļĢāđāļāđāļēāđāļ§āđāļāļāļāļāļāļĢāļīāļĐāļąāļāļāļąāđāļāđāļāļĒāļāļĢāļ āļāđāļāļĄāļđāļĨāļāļĩāđāļŠāđāļāļāđāļēāļ āđāļāđāļ āļāļ·āđāļāļāļđāđāđāļāđ, āļĢāļŦāļąāļŠāļāđāļēāļ āđāļĨāļ°āļŠāļģāļāļąāļāļāļĩāđāļŠāļļāļāļāļ·āļ session cookie āļāļ°āļāļđāļāļāļąāļāļāļąāļāđāļāđāļāđāļāđāļ§āđāđāļāļāļēāļāļāđāļāļĄāļđāļĨāļāļāļāļāļđāđāđāļāļĄāļāļĩ āļāļēāļāļāļąāđāļ āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāļāļģ cookie āļāļąāļāļāļĨāđāļēāļ§āđāļāđāļāđāđāļāļ·āđāļāđāļāđāļēāļŠāļđāđāļāļąāļāļāļĩāļāļāļāđāļŦāļĒāļ·āđāļāđāļāļĒāđāļĄāđāļāđāļāļāļĢāļđāđāļĢāļŦāļąāļŠāļāđāļēāļāļŦāļĢāļ·āļāļĢāļŦāļąāļŠ OTP āļāļĩāđāđāļāđāđāļ MFA
āļāļĨāļāļĢāļ°āļāļāļāļĩāđāđāļāļīāļāļāļķāđāļ
- āļāđāļ§āļĒāļāđāļāļĄāļđāļĨ session cookie āļāļĩāđāļāļđāļāļāļąāļāļāļąāļ āļāļđāđāđāļāļĄāļāļĩāļŠāļēāļĄāļēāļĢāļāđāļāđāļēāļāļķāļāļāļąāļāļāļĩāļāļĩāđāļĄāļĨāļāļāļāđāļŦāļĒāļ·āđāļāđāļāđāļāļĒāđāļēāļāđāļāđāļĄāļāļĩāđ āļāļąāđāļāļŠāļēāļĄāļēāļĢāļāđāļāļĨāļĩāđāļĒāļāđāļāļĨāļāļāļēāļĢāļāļąāđāļāļāđāļē āđāļāđāļ āļāļēāļĢāđāļāļīāđāļĄ device MFA āđāļŦāļĄāđāļŦāļĢāļ·āļāļāļēāļĢāļāļąāđāļāļāđāļēāļāļĩāđāļĄāļĨāđāļāļ·āđāļāđāļŦāđāđāļāđāļŠāļīāļāļāļīāđāđāļāļāļēāļĢāļāļ§āļāļāļļāļĄāļāļąāļāļāļĩāđāļāđāļāļĒāđāļēāļāļāđāļāđāļāļ·āđāļāļ
āđāļāļāļāļīāļāļāļąāđāļāļŠāļđāļāđāļāļāļēāļĢāđāļāļĄāļāļĩ:
- Evilginx āđāļĄāđāđāļāđāļāļģāđāļāļĩāļĒāļāđāļāđāļŠāđāļāļāļđāđāđāļāđāđāļāļĒāļąāļāļŦāļāđāļē phishing āļāļĢāļĢāļĄāļāļēāđāļāđāļēāļāļąāđāļ āđāļāđāļāļģāļŦāļāđāļēāļāļĩāđāđāļāđāļ “āļāļąāļ§āļāļĨāļēāļ” āļāļĩāđāļŠāđāļāļāđāļāļĄāļđāļĨāļĢāļ°āļŦāļ§āđāļēāļāļāļđāđāđāļāđāļāļąāļāđāļāļīāļĢāđāļāđāļ§āļāļĢāđāļāļĢāļīāļāļāļĒāđāļēāļāđāļāļĢāđāļāđāļŠ āļāļģāđāļŦāđāļāļđāđāđāļāđāđāļĄāđāļŠāļąāļāđāļāļāđāļŦāđāļāļāļ§āļēāļĄāļāļīāļāļāļāļāļī
āļāļēāļĢāļāļĢāļ§āļāļāļąāļāđāļĨāļ°āļāļąāļāļāļķāļ:
- āļāļĢāļīāļāļēāļĢāļāļĒāđāļēāļ Azure AD āđāļĨāļ° Microsoft 365 āļĄāļĩāļĢāļ°āļāļ log āđāļāļ·āđāļāļāļąāļāļāļķāļāļāļīāļāļāļĢāļĢāļĄāļāļĩāđāļāļīāļāļāļāļāļī āđāļāđāļ āļāļēāļĢāđāļāđāļēāļŠāļđāđāļĢāļ°āļāļāļāļēāļ IP āļāļĩāđāļāđāļēāļŠāļāļŠāļąāļĒāļŦāļĢāļ·āļāļāļēāļĢāđāļāļīāđāļĄ MFA device āđāļŦāļĄāđ āļāļķāđāļāļŠāļēāļĄāļēāļĢāļāļāđāļ§āļĒāđāļŦāđāļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļĢāļ°āļāļļāđāļĨāļ°āļāļāļāļŠāļāļāļāļāđāļāđāļŦāļāļļāļāļēāļĢāļāđāđāļāđāļĢāļ§āļāđāļĢāđāļ§
āđāļāļ§āļāļēāļāļāđāļāļāļāļąāļ:
- āļāļđāđāđāļāļĩāđāļĒāļ§āļāļēāļāđāļāļ°āļāļģāđāļāļ§āļāļēāļāđāļāļāļŦāļĨāļēāļĒāļāļąāđāļāđāļāļāļēāļĢāļāđāļāļāļāļąāļāļ āļąāļĒāđāļāđāļāļāļĢāđ āđāļāđāđāļāđ āđāļāļ°āļāļģāđāļŦāđāļĒāđāļēāļĒāļāļēāļāļ§āļīāļāļĩāļāļēāļĢāļāļĢāļ§āļāļŠāļāļāļāđāļ§āļĒ token-based āļŦāļĢāļ·āļ push MFA āđāļāļŠāļđāđāļāļēāļĢāļĒāļ·āļāļĒāļąāļāļāļąāļ§āļāļāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļāđāļēāļāļāļēāļāļāđāļāļāļīāļāļāļīāļ āđāļāđāļ FIDO2 āđāļĨāļ°āļŪāļēāļĢāđāļāđāļ§āļĢāđ security keys āļĢāļ§āļĄāļāļķāļāļāļēāļĢāđāļāđ Conditional Access Policies āđāļāļ·āđāļāļāļąāļāļāļēāļĢāļāļēāļĢāđāļāđāļēāļāļķāļāļāļēāļāļāļļāļāļāļĢāļāđāļāļĩāđāđāļāļ·āđāļāļāļ·āļāđāļāđ
https://news.sophos.com/en-us/2025/03/28/stealing-user-credentials-with-evilginx/
0 Comments
0 Shares
46 Views
0 Reviews