Veille / Cybercrime
CybercrimeLe kit NovaCookies vole des sessions Microsoft 365 pour 320 $ par mois
Dark Reading · 26 août 2026 · résumé automatique
Un service de phishing par l'intermédiaire d'un attaquant (AitM) facilite la création d'attaques pour intercepter des sessions Microsoft 365. Ce kit permet aux cybercriminels de voler davantage que de simples identifiants. Le service est commercialisé à 320 dollars par mois. Il réduit les compétences techniques nécessaires pour mener des attaques ciblées.
L'angle SOVRA
Ce type d'attaque exploite des failles dans les mécanismes d'authentification applicative, notamment via des sessions non protégées. Un audit offensif applicatif (RAID/SENTINELLE) permet de détecter des vulnérabilités similaires et de renforcer la résilience des applications web contre les techniques d'interception.
