基于BigBear事件的Microsoft 365中间人钓鱼与多因素认证绕过研究
摘要: 近年来,以服务化、模块化方式交付的钓鱼工具显著降低了针对云身份体系的攻击门槛。安全研究机构CloudSEK通过对BigBear 2.0管理面板的人工介入式取证发现,该平台以Evilginx2类反向代理构建对抗式中间人链路,专门针对Microsoft 365与Entra ID认证流程截取密码、第二因素认证结果及认证后会话凭证,并在42个虚拟专用服务器节点、69个国家住宅代理资源、至少5个分销操作者之间形成标准化犯罪服务。其面板记录涉及461个被纳入定向数据的组织,其中258个组织发生至少一次完整多因素认证绕过;共获取5137条凭证相关记录,包括474条完整绕过多因素认证的会话、1032...