Campagne Mirage2FA : 4 500 entreprises US et EU touchées par une vague d'attaques visant les connexions Microsoft 365
Des milliers d'entreprises ont été affectées par la campagne Mirage2FA de 2024 à 2026. Cette campagne de phishing commerciale en tant que service cible les comptes Microsoft 365 en abusant des flux de connexion légitimes et en contournant l'authentification à deux facteurs. Selon la recherche d'ANY.RUN, 48 % des adresses e-mail ciblées auraient été potentiellement compromises. La majorité des entreprises touchées sont basées aux États-Unis.