Actualidad ISAC

 
Alerta

La campaña de phishing BigBear 2.0 Evilginx2 omite Microsoft 365 MFA con el robo de cookies de sesión

Resumen Informativo

🏷 Tags:PHISHINGMALWARECREDENCIALESRCE
Nivel de riesgo estimado: Moderado

De acuerdo a la publicación titulada La campaña de phishing BigBear 2.0 Evilginx2 omite Microsoft 365 MFA con el robo de cookies de sesión, difundida en fecha 08/09/2026 08:39, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

BigBear 2.0 es una operación de phishing diseñada para robar pruebas de que un usuario ya ha pasado la autenticación multifactor. Se dirige a las cuentas de Microsoft 365 a través de enlaces de inicio de sesión convincentes, luego se hace cargo de la sesión del navegador iniciada en lugar de intentar romper el factor de autenticación.

La operación es un marco de phishing Evilginx2 rebautizado que se dirige a las cuentas de Microsoft 365. Las víctimas son atraídas a través de enlaces de correo electrónico que abren una página de proxy que se asemeja a una página de inicio de sesión de Microsoft. Retransmite su tráfico al servicio genuino mientras recopila silenciosamente las credenciales y los datos de la sesión devueltos después del inicio de sesión. Of those records, 474 represented complete authenticated sessions, alongside 1,032 passwords and 4,148 session cookies.

BigBear 2.0 Evilginx2 Phishing Campaign Bypasses Microsoft 365 MFA BigBear 2.0 uses an adversary-in-the-middle setup, meaning it sits between the victim and the real Microsoft login service. It captures the email address and password, lets Microsoft validate the request, and waits for the victim to complete their normal approval or code challenge.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
nodedomainkonceptenterprises[.]comphidomaindomainccpipharma[.]comphidomaindomainannastudios-paros[.]comphidomaindomaindnsforward[.]comphidomaindomainhotelmidtownsurat[.]comphidomaindomaindataclust[.]comphidomaindomaincifutura[.]comphidomaindomainhoaivt[.]comphidomaindomaindronalms[.]comphidomaindomainvirextec[.]comphidomaindomainofftic[.]comphidomaindomainrootreseller[.]comphidomaindomainmanagement[.]michaelmarcotte[.]comphidomaindomainkgsscans[.]comphidomaindomainsoil-management[.]comphidomaindomaindaengrentacar[.]comhisdomaindomainarrmmy[.]comhisdomaindomaincaptelind[.]comhisdomaindomainplanisteradmin[.]comhisdomaindomainhnospascualfadon[.]comhisdomaindomainhaliotisbar[.]comhisdomaindomainknowncontractor[.]comhisdomaindomainvaltteri[.]nethisdomainurlmanagement[.]daengrentacar[.]com

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La campaña de phishing BigBear 2.0 Evilginx2 omite Microsoft 365 MFA con el robo de cookies de sesión
Publicado: 08/09/2026 08:39
Enlace: https://cybersecuritynews.com/bigbear-2-0-evilginx2
Consultado: 08/09/2026

Consultar publicación original ↗

Anterior
Siguiente