NVISO dévoile « PoisonSeed », un kit de phishing AitM contournant la MFA contre SendGrid, Mailchimp et Google
NVISO publie une analyse technique dâun kit de phishing actif, « PoisonSeed », liĂ© Ă Scattered Spider et CryptoChameleon, qui cible des fournisseurs CRM et dâe-mailing de masse (SendGrid, Mailchimp, Google) en contournant la MFA via des attaques AdversaryâinâtheâMiddle (AitM). Lâoutil repose sur une infrastructure React et utilise des composants dĂ©diĂ©s comme TurnstileChallenge.jsx (vĂ©rification de la victime), LoginForm.jsx (capture dâidentifiants) et plusieurs modules 2FA (SMS, Email, Authenticator, API Key). Il recourt Ă des dĂ©fis Cloudflare Turnstile factices et Ă un mĂ©canisme de phishing âprecisionâvalidatedâ qui vĂ©rifie cĂŽtĂ© serveur des paramĂštres dâeâmail chiffrĂ©s via lâendpoint /api/check-email. ...