Mamba 2FA : un kit Phishing-as-a-Service AiTM qui contourne la MFA via des clones Microsoft 365
Selon CYFIRMA (publication du 16 janvier 2026), Mamba 2FA sâinscrit dans une classe de kits de phishing adversaryâinâtheâmiddle (AiTM) devenue dominante dans les environnements cloud. Lâoutil privilĂ©gie rĂ©alisme, automatisation et Ă©chelle, en Ă©mulant fidĂšlement les flux dâauthentification Microsoft 365, en gĂ©rant les sessions en temps quasi rĂ©el et en rĂ©duisant lâinteraction utilisateur, afin de bypasser la MFA et dâindustrialiser les campagnes au sein de lâĂ©cosystĂšme PhaaS. Flux opĂ©rationnel observĂ© et livraison: ...