home.social

#evilginx2 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #evilginx2, aggregated by home.social.

fetched live
  1. Een "slimme" phishing website die live pagina's van Microsoft pixelgetrouw doorgeeft, behalve dan dat links in die pagina's worden aangepast naar de nepsite.

    Voor gedetailleerde uitleg zie security.nl/posting/914747.

    #Phishing #Proxy #AitM #MitM #Evilginx2

  2. Zwakke 2FA/MFA werkt AVERECHTS

    In security.nl/posting/912441/65- schreef ik eerder deze week:

    2FA (MFA) is ruk.

    Laat de overheid een wachtwoordmanager adviseren die wél op domeinnamen checkt.

    (Dat laatste kan standaard onder Android, iOS en iPadOS - middels "AutoFill").

    Op veler "verzoek" onderbouwde ik die stelling (niet voor de eerste keer) in security.nl/posting/912441/65-.

    En in security.nl/posting/912441/65- legde ik uit waarom online inloggen *lastig* veilig te krijgen is - wat je ook verzint (het blijven shared secrets).

    Vandaag heb ik Microsoft Authenticator ook maar weer eens getest (onder Android). Mijn bevindingen leest u in (de tweede helft van) security.nl/posting/912441/65- - hieronder een stukje daaruit.

    #ZwakkeMFA #SMS #AuthenticatorApps #Zwakke2FA #Weak2FA #WeakMFA #MicrosoftAuthenticator #2FAsucks #MFAsucks #Phishing #NepWebsites #PhaaS #Evilginx2 #SIMswap #SS7 #AcountTakeOver #CookieTheft #AccountLockout

  3. SecurityOnline: evilginx2 v3.2 releases: MITM attack framework that allow to bypass 2-factor authentication securityonline.info/evilginx2/ #Sniffing&Spoofing #SocialEngineering #evilginx2

  4. Microsofts Sicherheitsforscher haben eine große Phishing-Kampagne aufgedeckt. Dabei stehlen Angreifer Session-Cookies, um MFA-Schutzmaßnahmen zu umgehen.
    Office-Nutzer im Visier: Phishing-Kampagne umgeht Multi-Faktor-Authentifizierung