Push Security dévoile une campagne de phishing LinkedIn avec AITM et Cloudflare Turnstile
Selon Push Security (billet de blog signĂ© par Dan Green), lâĂ©diteur a dĂ©tectĂ© et bloquĂ© une campagne de phishing sophistiquĂ©e livrĂ©e via LinkedIn, conçue pour Ă©chapper aux contrĂŽles traditionnels et voler des sessions Microsoft via une page dâhameçonnage en Adversary-in-the-Middle (AITM). âą ChaĂźne dâattaque: un lien malveillant envoyĂ© en DM LinkedIn provoque une sĂ©rie de redirections (dont Google Search puis payrails-canaccord[.]icu) avant dâaboutir sur une landing page personnalisĂ©e hĂ©bergĂ©e sur firebasestorage.googleapis[.]com. Lâutilisateur est invitĂ© à « view with Microsoft », puis doit passer un challenge Cloudflare Turnstile sur login.kggpho[.]icu; la page de phishing qui imite Microsoft est alors servie. La saisie des identifiants et la validation MFA conduisent au vol de session par lâattaquant. ...