xaker

Атака Cookie-Bite использует расширения Chrome для кражи токенов сеансов

  • четверг, 24 апреля 2025 г. в 00:00:15
https://xakep.ru/2025/04/23/cookie-bite/
Эксперты из компании Varonis описали PoC-атаку под названием Cookie-Bite. Она использует расширения браузера для кражи сессионных cookie из Azure Entra ID, чтобы обойти многофакторную аутентификацию и закрепиться в таких облачных сервисах, как Microsoft 365, Outlook и Teams.