BigBear 2.0 钓鱼即服务平台曝光:258 家机构逾 5000 条 M365 凭证被窃,MFA 被中间人绕过
CloudSEK 披露钓鱼即服务平台 BigBear 2.0,其 42 台 VPS 被用于攻击 Microsoft 365 账号,已确认 258 家机构、5000 余条凭证记录外泄,其中 474 次完成了 MFA 绕过式认证,波及 40 多个国家。
CloudSEK 披露钓鱼即服务平台 BigBear 2.0,其 42 台 VPS 被用于攻击 Microsoft 365 账号,已确认 258 家机构、5000 余条凭证记录外泄,其中 474 次完成了 MFA 绕过式认证,波及 40 多个国家。
微软 9 月 13 日披露针对 Microsoft 365 的活跃攻击:攻击者自 2026 年 5 月起冒充内部 IT 服务台,通过电话与短信诱导员工在仿冒登录页重新注册通行密钥或 MFA,随后注册自有认证方式建立持久化,并经 Graph API 高速外传云数据。