NovaCookies крадёт сессии Microsoft 365 через настоящие письма DocuSign — 27 августа 2026 г. в 14:59:46.500
NovaCookies крадёт сессии Microsoft 365 через настоящие письма DocuSign Привет! Исследователи обнаружили новый фишинговый сервис NovaCookies, который продаётся по подписке за $320 в месяц. С его помощью злоумышленники крадут не только пароли, но и уже авторизованные сессии Microsoft 365. 👨💻 Схема начинается с настоящего уведомления DocuSign. Жертве приходит письмо о расшаренном документе, а вредоносная ссылка спрятана внутри самого PDF. Поскольку письмо действительно отправлено DocuSign, стандартные проверки почты могут не найти ничего подозрительного. 🗣После перехода пользователя проводят через несколько редиректов, а затем отправляют на поддельную страницу Microsoft 365. NovaCookies работает как прокси между браузером и Microsoft: в реальном времени передаёт введённый пароль и код MFA, а затем забирает готовую сессию. 🌐Поэтому обычная двухфакторная аутентификация здесь не всегда спасает. Украденная сессия уже подтверждена MFA и может использоваться для доступа к аккаунту без повторного ввода кода. P.S. Сейчас фишинг всё чаще строится не вокруг поддельного письма, а вокруг настоящих сервисов. DocuSign, Microsoft, Google или Notion могут быть вполне настоящими - проблема находится внутри документа, редиректа или страницы, куда в итоге попадает пользователь. #phishing #Microsoft365 #MFA #CyberSecurity 🤖Бесплатный ChatGPT

