← 資訊首页 | 货源大厅

BigBear 2.0钓鱼平台窃取4148个Microsoft 365会话Cookie,连MFA也拦不住

2026-09-10 · 来源:{'name': 'Computerworld', 'url': 'https://www.computerworld.com/article/4219614/bigbear-2-0-phishing-campaign-hijacks-microsoft-365-sessions-after-mfa-2.html'}

BigBear 2.0钓鱼平台窃取4148个Microsoft 365会话Cookie,连MFA也拦不住

CloudSEK披露一个钓鱼即服务平台,可在受害者通过MFA后窃取其已认证的Microsoft 365会话,共涉及40多个国家461家组织的5137条凭证记录、4148个会话Cookie及1032个明文密码。

网络安全公司CloudSEK记录了一起“钓鱼即服务”攻击行动:即便受害者通过了多因素认证(MFA),攻击者依然能窃取其已认证的Microsoft 365会话。该行动被追踪为BigBear 2.0,于今年6月浮出水面——当时该公司研究人员成功进入了该服务的后台管理面板。面板中存有5137条凭证记录,涉及40多个国家的461家目标组织。CloudSEK进一步统计发现,被盗数据中包含4148个被截获的会话Cookie和1032个明文密码。尤为关键的是,其中474条记录显示攻击者已完成登录——他们截获了MFA之后生成的已认证会话,这类会话可被重放,从而无需再触碰密码即可劫持受害者账户。

该工具包基于Evilginx2构建。Evilginx2是一个在受害者与微软合法认证服务之间插入攻击者可控反向代理的框架。目标用户点击钓鱼链接后,会通过代理页面登录并照常完成MFA。一旦微软签发已认证的会话Cookie,钓鱼基础设施便将其截获,攻击者由此获得一个可重复使用的会话,无需重复任何登录步骤。


萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅