Campagnes NovaCookies exploitant des notifications DocuSign légitimes pour voler des sessions Microsoft 365
Une nouvelle plateforme de phishing par interception (AitM) nommée NovaCookies a été identifiée. Elle abuse des notifications authentiques de DocuSign pour rediriger les utilisateurs vers de faux portails de connexion Microsoft 365. Le kit permet de capturer les sessions authentifiées des victimes en temps réel. Proposé en abonnement à 320 dollars par mois, ce service cible principalement les comptes Microsoft 365. Les chercheurs en cybersécurité soulignent son efficacité pour contourner les mécanismes de détection classiques.
Ce type d'attaque exploite des flux applicatifs légitimes (comme les notifications DocuSign) pour tromper les utilisateurs et contourner les protections. Un audit offensif de type RAID (Red Team) permet de tester la résilience des processus d'authentification et de détection face à des attaques par interception similaires.
