Microsoft dévoile Tycoon2FA, un kit de phishing AiTM à grande échelle contournant la MFA
Source et contexte: Microsoft Threat Intelligence (microsoft.com) publie une analyse technique approfondie de Tycoon2FA, un kit de phishingâasâaâservice (PhaaS) opĂ©rĂ© par lâacteur Stormâ1747, apparu en aoĂ»t 2023 et utilisĂ© dans des campagnes diffusant des dizaines de millions de messages chaque mois vers plus de 500 000 organisations. âą PortĂ©e et capacitĂ©s: Tycoon2FA fournit des fonctions AdversaryâinâtheâMiddle (AiTM) permettant de bypasser la MFA en interceptant les identifiants et cookies de session lors de lâauthentification, puis en relayant les codes MFA via des proxys. Il mime des pages de connexion de Microsoft 365, Outlook, OneDrive, SharePoint, Gmail, etc., et peut maintenir lâaccĂšs mĂȘme aprĂšs un reset de mot de passe si les sessions/tokens ne sont pas rĂ©voquĂ©s. ...