Veille / Cybercrime
Cybercrime

Campagnes NovaCookies exploitant des notifications DocuSign légitimes pour voler des sessions Microsoft 365

The Hacker News · 26 août 2026 · résumé automatique

Une nouvelle plateforme de phishing par interception (AitM) nommée NovaCookies a été identifiée. Elle abuse des notifications authentiques de DocuSign pour rediriger les utilisateurs vers de faux portails de connexion Microsoft 365. Le kit permet de capturer les sessions authentifiées des victimes en temps réel. Proposé en abonnement à 320 dollars par mois, ce service cible principalement les comptes Microsoft 365. Les chercheurs en cybersécurité soulignent son efficacité pour contourner les mécanismes de détection classiques.

L'angle SOVRA

Ce type d'attaque exploite des flux applicatifs légitimes (comme les notifications DocuSign) pour tromper les utilisateurs et contourner les protections. Un audit offensif de type RAID (Red Team) permet de tester la résilience des processus d'authentification et de détection face à des attaques par interception similaires.

Lire l'article original sur The Hacker News
← Toute la veille