Les campagnes de phishing continuent d’améliorer la sophistication et le raffinement dans le mélange de l’ingénierie sociale, de la livraison et de l’infrastructure d’hébergement, et de l’abus d’authentification pour rester efficace contre l’évolution des contrôles de sécurité. Une campagne de vol d'informations d'identification à grande échelle observée par Microsoft Defender Research illustre cette tendance, en utilisant le code de leurres sur le thème de la conduite,
Le MFA traditionnel ne suffit plus contre le phishing AiTM
montrer comment les attaques adversary-in-the-middle interceptent les sessions malgré certains codes MFA, puis recommander les passkeys, FIDO2 et les politiques d’accès conditionnel.