VoidProxy : le phishing qui menace Microsoft 365 et Google

Florian BURNEL - ITConnect - 15/09
VoidProxy, une plateforme de phishing sophistiquée, contourne le MFA et cible Microsoft 365, Google et Okta. Découvrez son fonctionnement et les risques.

Une nouvelle plateforme de "Phishing-as-a-Service" (PhaaS) baptisée VoidProxy a été repérée par les chercheurs d'Okta. Les pirates l'utilisent pour cibler les comptes Microsoft 365 et Google, y compris ceux protégés par du MFA et des fournisseurs de SSO comme Okta. Faisons le point.

La plateforme VoidProxy est décrite comme une menace à la fois évolutive, furtive et mature, par les chercheurs d'Okta Threat Intelligence. La première phase de l'attaque commence par l'envoi d'e-mails d'hameçonnage à partir de comptes légitimes compromis, associés à des fournisseurs de service...
[Courte citation de 8% de l'article original]

Loading...