La piattaforma EvilTokens, specializzata in phishing-as-a-service, ha compromesso oltre 12.000 account Microsoft in 10.000 organizzazioni. Grazie a un'operazione congiunta tra Microsoft, Health-ISAC, forze dell'ordine e SpyCloud, due sospetti amministratori sono stati arrestati nel Regno Unito. La piattaforma sfruttava l'autenticazione a codice dispositivo per bypassare l'MFA e ha colpito settori critici come finanza, sanità e istruzione.
Leggi su GoYou