Token Theft (Pass-the-Cookie)
Concept
Vetor de ataque onde o adversário sequestra cookies de sessão (Session Tokens) de um navegador autenticado, permitindo o acesso a e-mails e arquivos em nuvem (M365/GWS) ignorando senhas e o segundo fator de autenticação (MFA).
Fundamento normativo/jurisprudencial: CLOUD INFRASTRUCTURE
Conceitos Relacionados
- AWS CloudTrail Event Forensics
- TPM
- Título de Crédito
- Traço de Interrupção
- Tintas Invisíveis
- Tráfico Privilegiado