BigBear 2.0 : campagne PhaaS Evilginx2 ciblant Microsoft 365 dans 40+ pays
🔍 Contexte Publié le 7 septembre 2026 par CloudSEK (source : cloudsek.com), cet article présente les résultats d’une investigation menée par l’équipe TRIAD ayant obtenu un accès administrateur au panneau de contrôle de la campagne BigBear 2.0, une opération de phishing-as-a-service (PhaaS) basée sur le framework Evilginx2. 🎯 Description de la campagne BigBear 2.0 est une plateforme PhaaS multi-utilisateurs opérée sous l’alias “General Boss”, ciblant exclusivement Microsoft 365 / Azure AD (Entra ID) via la technique Adversary-in-the-Middle (AiTM). La campagne a été active depuis au moins juin 2026 et était toujours en cours au moment de la publication. ...