La double authentification est contournée par une nouvelle technique redoutable
Un outil de phishing nommé Evilginx permet de contourner l’authentification multifacteur (MFA). En agissant comme un intermédiaire invisible, il intercepte les identifiants et surtout les cookies de session, donnant aux pirates un accès complet aux comptes sans que la victime ne s'en aperçoive. Cette attaque, quasi indétectable, cible déjà de nombreuses organisations.