Token Theft (Pass-the-Cookie)

Concept

Vetor de ataque onde o adversário sequestra cookies de sessão (Session Tokens) de um navegador autenticado, permitindo o acesso a e-mails e arquivos em nuvem (M365/GWS) ignorando senhas e o segundo fator de autenticação (MFA).

Fundamento normativo/jurisprudencial: CLOUD INFRASTRUCTURE

Conceitos Relacionados

Sua prova digital é admissível? Verifique em 1 minuto →

Voltar ao Glossário Forense