Starkiller: une PhaaS qui contourne MFA et détourne les sessions à grande échelle
Selon un billet technique dâOlezka Global (blog, 19 janvier 2026), Starkiller reprĂ©sente une gĂ©nĂ©ration de plateformes criminelles de Phishing-as-a-Service (PhaaS) conçues pour contourner les dĂ©fenses modernes plutĂŽt que mimer des attaques datĂ©es. Lâarticle explique que Starkiller se prĂ©sente comme une infrastructure de phishing âenterprise-gradeâ: au lieu de pages HTML statiques, elle sâappuie sur des navigateurs rĂ©els en conteneurs, ce qui rend le rendu JavaScript, les en-tĂȘtes de sĂ©curitĂ© et les politiques CSP authentiques, dĂ©jouant les heuristiques de « fausses pages » et les outils qui ne dĂ©tectent pas lâabus de sessions lĂ©gitimes. ...