Краткое содержание
Varonis описал атаку Cookie-Bite, использующую расширения Chrome для кражи сессионных cookie Azure Entra ID и обхода MFA в Microsoft 365, Outlook и Teams.
Темы
кибербезопасность
облачные технологии
Теги
Cookie-Bite
Chrome
расширения
Azure
MFA
Varonis
Упомянутые сущности
Varonis
Azure Entra ID
Microsoft 365
Outlook
Teams
Полный текст
Атака Cookie-Bite использует расширения Chrome для кражи токенов сеансовЭксперты из компании Varonis описали PoC-атаку под названием Cookie-Bite. Она использует расширения браузера для кражи сессионных cookie из Azure Entra ID, чтобы обойти многофакторную аутентификацию и закрепиться в таких облачных сервисах, как Microsoft 365, Outlook и Teams.https://xakep.ru/2025/04/23/cookie-bite/
Другие посты из xakep_ru
xakep_ru
2025-04-19T09:54:38+00:00
Опубликована заключительная глава приключенческо-фантастической истории «Хакеры.RU». Благодарность читателям.
Читать