„Phishing-as-a-service“ (PaaS) sistema „BigBear 2.0“ buvo panaudota siekiant apeiti daugiafaktorinį autentifikavimą (MFA) 258 organizacijose ir pavogti daugiau nei 5 000 „Microsoft 365“ prisijungimo duomenų. Ši PaaS, paremta „EvilProxy“ kodu, naudoja atvirkštinio tarpinio serverio (reverse proxy) technologiją, kad realiuoju laiku perimtų ir perduotų naudotojo sesijos slapukus net ir įjungus MFA. Tai yra rimtas SaaS paskyrų saugumo pažeidimas.



