BigBear Microsoft 365 phishing service bypassed MFA at 258 organizations
黑客利用名为 BigBear 2.0 的钓鱼即服务框架,成功绕过 258 家组织的多因素认证(MFA),窃取超过 5,000 个 Microsoft 365 凭证。该攻击通过钓鱼服务自动化执行,导致大量企业账户信息泄露,引发严重的安全风险。
EVENT DOSSIER
2026 年 9 月 7 日,网络安全机构 Bleeping Computer 报道,黑客利用名为 BigBear 2.0 的钓鱼即服务框架,成功绕过 258 家组织的多因素认证(MFA),窃取超过 5,000 个 Microsoft 365 凭证。该攻击通过钓鱼服务自动化执行,导致大量企业账户信息泄露,引发严重的安全风险。
黑客利用名为 BigBear 2.0 的钓鱼即服务框架,成功绕过 258 家组织的多因素认证(MFA),窃取超过 5,000 个 Microsoft 365 凭证。该攻击通过钓鱼服务自动化执行,导致大量企业账户信息泄露,引发严重的安全风险。