Im letzten Jahr hat sich der Mirage2FA-Angriff zu einem ernsthaften Phishing-Threat entwickelt, der Hunderttausende Unternehmen weltweit betroffen hat. Laut einer Analyse durch ANY.RUN sind insgesamt 4.500 US- und EU-Unternehmen in den Jahren von 2024 bis 2026 angegriffen worden.
Der Angriff basiert auf einem commercial Phishing-as-a-service-Toolkit, das sich durch die Missbrauchung legitimer Microsoft 365-Anmeldeflows und die Bypassung von Zwei-Faktor-Aufgaben (2FA) ausbreitet. Dabei wird versucht, Benutzer zu manipulieren, ihre Anmeldeinformationen freizugeben.
Die Analyse ergab, dass 48% der betroffenen E-Mail-Adressen potenziell kompromittiert wurden. Die meisten betroffenen Unternehmen sind US-Basierter, was darauf schließen lässt, dass sie möglicherweise eine größere Anzahl von Microsoft 365-Konten haben.
Dieses Phishing-Phänomen unterstreicht die Notwendigkeit, stets auf der neuesten Sicherheitsinformationen aufzupassen und die Benutzerbewusstheit zu erhöhen. Unternehmen sollten sicherstellen, dass sie ihre IT-Sicherheit maßgeblich verbessern und regelmäßig trainieren, um Phishing-Angriffe effektiv zu erkennen und abzuwehren.
Quelle: thehackernews.com