Ce kit de phishing contourne la double authentification de Microsoft 365 et piège des centaines d’entreprises
BigBear 2.0 a permis de compromettre des comptes Microsoft 365 protégés par la double authentification dans de nombreuses organisations. Le kit ne casse pourtant pas la MFA : il attend que la victime la valide, puis vole la session ouverte par Microsoft.