Skip to main content
CyberSingle-sourceMediumDeveloping
5.5

NovaCookies AitM Phishing Service Enables Microsoft 365 Session Hijacking

The NovaCookies phishing-as-a-service platform has emerged, allowing threat actors to bypass multi-factor authentication by intercepting active Microsoft 365 session tokens. This tool lowers the technical barrier for credential theft and session hijacking, posing a significant risk to enterprise account security.

Dark Reading1 day agoengCredibility 56%View source

Score Breakdown

Mosaic Score5.5
Confidence0.9
Significance0.5
Source credibility0.6
Source

Related signals

8 found