Nueva campaña de phishing utiliza Evilginx2 para evadir MFA en Microsoft 365
- Publicado: 07/09/2026
- Importancia: Media
- Recursos afectados
Organizaciones que utilizan servicios de autenticación basados en Microsoft 365 pueden verse afectadas por la campaña BigBear 2.0, una operación de phishing AiTM basada en Evilginx2 que busca comprometer cuentas mediante la captura de credenciales y sesiones autenticadas. La campaña emplea infraestructura especializada para interceptar procesos de inicio de sesión y evadir mecanismos MFA tradicionales, permitiendo el acceso no autorizado a recursos asociados con cuentas comprometidas.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas