Phishing AitM : des acteurs abusent dâADFS et de la malvertising pour rediriger outlook.office.com vers des pages piĂ©gĂ©es
Selon Push (recherche signĂ©e par Luke Jennings), une campagne de phishing exploite un tenant Microsoft configurĂ© avec ADFS et de la malvertising pour obtenir des redirections lĂ©gitimes depuis outlook.office.com vers une page de phishing Microsoft clonĂ©e en reverseâproxy. âą Le kit observĂ© est un classique de type AttackerâinâtheâMiddle (AitM) clonant la page de connexion Microsoft afin dâintercepter la session et contourner la MFA. LâoriginalitĂ© ne vient pas de la page mais de la chaĂźne de redirections et de lâĂ©vasion de dĂ©tection. ...