L’ANALISI TECNICA

SessionShark, così il phishing supera l’autenticazione a più fattori di Office 365



Indirizzo copiato

Si chiama SessionShark ed è un kit di phishing di tipo AiTM (Adversary-in-the-Middle) offerto in abbonamento come servizio e progettato per rubare i token di sessione generati dopo che un utente ha effettuato correttamente l’accesso con MFA sui servizi cloud come Microsoft Office 365. Ecco i dettagli e come difendersi

Pubblicato il 29 apr 2025

Salvatore Lombardo

Funzionario informatico, Esperto ICT, Socio Clusit e autore



SessionShark

Negli ultimi anni, l’autenticazione a più fattori (MFA) è diventata uno dei pilastri fondamentali per la sicurezza degli account digitali, soprattutto nelle aziende che utilizzano servizi cloud come Microsoft Office 365.

Continua a leggere questo articolo

Articoli correlati