Les auteurs de menaces Exploitent le Service de Partage de Fichiers et les Proxys inversés pour la collecte des informations d'identification

L'utilisation d'un proxy inverse dans cette campagne de phishing permet aux attaquants de contourner l'authentification multifacteur (MFA) et d'accéder aux comptes Microsoft 365 des victimes, ce qui entraîne une distribution ultérieure d'e-mails de phishing.

>>Plus