Peste 4.500 de organizații, vizate în campania Mirage2FA care exploatează fluxul de autentificare Microsoft 365
Între 2024 și 2026, campania de phishing Mirage2FA a țintit peste 4.500 de organizații din întreaga lume. Folosind atacuri sofisticate de tip Adversary-in-the-Middle (AiTM), kitul ocolește autentificarea în doi pași pentru a fura nu doar parolele, ci și cookie-urile de sesiune active. Cu o rată de compromitere de aproape 50% din adresele vizate, soluțiile tradiționale precum resetarea parolei devin inutile, impunând trecerea la autentificare de tip FIDO2/passkey-uri și revocarea imediată a sesiunilor compromise.