„Check Point“ tyrėjai detaliai aprašo fišingo ataką kaip pavyzdį, kai užpuolikai atsisako padirbtų „Microsoft“ prisijungimo puslapių, o piktnaudžiauja teisėta „Microsoft“ autentifikavimo infrastruktūra. Tai sudėtingas „adversary-in-the-middle“ (AiTM) fišingo variantas, apeinantis MFA, nukreiptas į „Microsoft 365“ vartotojų kredencialus ir sesijos slapukus.



