BigBear 2.0 a permis de compromettre des comptes Microsoft 365 protégés par la double authentification dans de nombreuses organisations. Le kit ne casse pourtant pas la MFA : il attend que la victime la valide, puis vole la session ouverte par Microsoft.
Pour lire l'article dans son intégralité cliquez-ici.
