BigBear 2.0 per fišingo kampaniją pagrobė 4148 „Microsoft 365“ sesijų slapukus
Fišingo platforma „BigBear 2.0“ perėmė „Microsoft 365“ sesijas, todėl buvo galima prisijungti prie paskyrų be pakartotinio MFA patikrinimo.
„CloudSEK“ analitikai jos valdymo skydelyje aptiko pavogtus 461 organizacijos darbuotojų duomenis.
Ataskaitoje nurodoma, kad buvo atskleisti 5137 prisijungimo duomenų įrašai, tarp jų – 1032 atviru tekstu saugoti slaptažodžiai ir 4148 sesijų slapukai.

