Infoblox deckt koordinierte Phishing-Kampagne mit „Evilginx“ gegen Universitäten auf
Eine monatelang aktive Phishing-Kampagne hat mithilfe des Tools „Evilginx“ gezielt die Multi-Faktor-Authentifizierung (MFA) mehrerer US-amerikanischer Hochschulen ausgehebelt. Wie Infoblox Threat Intelligence (ITI) berichtet, nutzten die Angreifer ein umfangreiches Netzwerk aus über 70 Domains, um Studierende und Mitarbeitende renommierter Universitäten – darunter die University of California und die University of Michigan – ins Visier zu nehmen.
Evilginx ist ein weit verbreitetes Open-Source-Framework, das „Adversary-in-the-Middle“-Techniken (AiTM) einsetzt, um Logins abzufangen und Session-Cookies zu stehlen. Dadurch können Angreifer selbst dann Konten übernehmen, wenn MFA aktiviert ist.
Mehr unter DNS Uncovers Infrastructure Used in SSO Attacks

