Mirage2FA: vlna phishingu zasáhla 4 500 firem v USA a EU, obchází 2FA v Microsoft 365
Podle The Hacker News zasáhla v srpnu 2026 zvýšená vlna kampaně Mirage2FA účty Microsoft 365 přibližně 4 500 firem v USA a EU. Podle ANY.RUN je 48 % cílených e‑mailů potenciálně kompromitováno a bylo zaznamenáno přes 9 000 potenciálních krádeží relací.
Komerční phishing-as-a-service sada Mirage2FA cílí na účty Microsoft 365 a zneužívá legitimní přihlašovací toky k obejití 2FA, uvedl zdroj. Podle článku The Hacker News zveřejněného 25. srpna 2026 zasáhla zvýšená vlna útoků přibližně 4 500 společností v USA a EU. Většina zasažených organizací sídlí v USA, uvedl zdroj.
Zvýšená vlna hlášena 25. srpna 2026, aktivita 2024–2026
Podle The Hacker News a dat citovaných z ANY.RUN probíhala kampaň v letech 2024–2026. Článek The Hacker News publikovaný 25. srpna 2026 popsal aktuální nárůst útoků v rámci téže kampaně. Konkrétní začátky jednotlivých vln v průběhu let 2024–2026 nejsou ve zdroji specifikovány.
Útok zneužívá legitimní přihlašování Microsoft 365 a obchází 2FA
Útočníci zneužívají legitimní toky přihlášení do Microsoft 365 k obejití dvoufaktorového ověření 2FA, uvedl zdroj. Přesný technický mechanismus zneužití, včetně infrastruktury a použitých nástrojů, není v dostupném zdroji potvrzen. Článek neuvádí konkrétní implementační detaily nad rámec obecného popisu zneužití legitimních toků.
48 % cílových e‑mailů potenciálně kompromitováno, 9 000+ pokusů
Podle ANY.RUN bylo 48 % cílených e‑mailových adres označeno jako potenciálně kompromitované; přesný počet potvrzených převzetí účtů není potvrzen. Metadata článku uvádějí více než 9 000 potenciálních událostí krádeže relací, což nejsou potvrzené incidenty. Zasaženy byly tisíce firem napříč USA a EU, přičemž většina organizací je podle zdroje v USA.
Atribuce pachatelů a počet převzatých účtů nejsou potvrzeny
Článek The Hacker News neuvádí žádné přiřazení konkrétnímu aktérovi hrozeb; atribuce není potvrzena. Přesný počet úspěšných převzetí účtů není v dostupném zdroji uveden; není potvrzeno. Reakce společnosti Microsoft nebo opatření ke zmírnění kampaně nejsou v článku zmíněny.
Zdroj: The Hacker News