Negli ultimi anni, l’autenticazione a più fattori (MFA) è diventata uno dei pilastri fondamentali per la sicurezza degli account digitali, soprattutto nelle aziende che utilizzano servizi cloud come Microsoft Office 365.
L’ANALISI TECNICA
SessionShark, così il phishing supera l’autenticazione a più fattori di Office 365
Si chiama SessionShark ed è un kit di phishing di tipo AiTM (Adversary-in-the-Middle) offerto in abbonamento come servizio e progettato per rubare i token di sessione generati dopo che un utente ha effettuato correttamente l’accesso con MFA sui servizi cloud come Microsoft Office 365. Ecco i dettagli e come difendersi
Funzionario informatico, Esperto ICT, Socio Clusit e autore

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
Speciale PNRR