
ANY.RUN araştırmacıları, Mirage2FA adlı kimlik avı hizmetinin Microsoft 365 oturum çerezlerini gerçek zamanlı ara-adam (AiTM) akışıyla kaptığını yazdı. Rapora göre kit 3.518 benzersiz kurumsal e-posta alanına bağlandı; 9.426 hedef hesaptan 4.532'sinde potansiyel ele geçirme işareti var. Bu rakamlar teyitli ihlal değil, sandbox ve panel verisine dayanan tahmindir.
Kurbanların yüzde 63,7'si ABD'de kaydedildi; etkinlik 94 ülkede görüldü. Teslimat tarayıcıda çalışan .htm, .xhtml ve .svg ekleri ile karekodlar üzerinden yürüyor. Operatör LinX Coders markasıyla anılıyor. The Hacker News 25 Ağustos'ta aynı araştırmayı ABD ve AB şirketlerinde yaklaşık 4.500 hedef olarak özetledi.
ANY.RUN, rakamların bağımsız doğrulanmış hesap ele geçirme olmadığını özellikle belirtiyor. Çalınan oturum çerezi yüzünden parola sıfırlamak yetmez; aktif oturumun iptali gerekir.


