#VoidProxy
Thought MFA was the moat? VoidProxy built a drawbridge. AiTM PhaaS is jacking Microsoft/Google sessions and waltzing in like it owns the place. 🔓🤡

Get the playbook and subscribe for the edge.

blog.alphahunt.io/voidproxy-ai...

#AlphaHunt #CyberSecurity #MFA #Phishing
VoidProxy: AitM Phishing-as-a-Service Quietly Bypasses MFA at Scale
VoidProxy is reshaping the phishing landscape, enabling adversaries to bypass MFA and hijack enterprise cloud sessions with minimal technical skill. Its rapid adoption, use of trusted email…
blog.alphahunt.io
October 19, 2025 at 3:28 PM
VoidProxy is turning OTP MFA into wall art—AitM steals your session, not just your creds. Passkeys/FastPass held up in observed attacks. Are you still betting on SMS? 🔐🎭

Read: blog.alphahunt.io/voidproxy-ai...

#AlphaHunt #VoidProxy #AitM
September 30, 2025 at 1:17 PM
Microsoft 365とGoogleアカウントを再確認してください ― VoidProxyフィッシングサービスがこれらを激しく攻撃中

(画像クレジット:Getty Images) VoidProxyはMicrosoft 365とGoogleアカウントを標的とした新しいフィッシング・アズ・ア・サービス(PhaaS)プラットフォームです 攻撃は侵害されたメールアドレスから始まり、使い捨てドメインにホストされた偽のログインページを利用します フィッシングキットには自動化、サポート、GenAIによる強化コンテンツが含まれ、より説得力があり検知が困難になっています…
Microsoft 365とGoogleアカウントを再確認してください ― VoidProxyフィッシングサービスがこれらを激しく攻撃中
(画像クレジット:Getty Images) VoidProxyはMicrosoft 365とGoogleアカウントを標的とした新しいフィッシング・アズ・ア・サービス(PhaaS)プラットフォームです 攻撃は侵害されたメールアドレスから始まり、使い捨てドメインにホストされた偽のログインページを利用します フィッシングキットには自動化、サポート、GenAIによる強化コンテンツが含まれ、より説得力があり検知が困難になっています サイバー犯罪者たちは、VoidProxyと呼ばれる全く新しいフィッシング・アズ・ア・サービス(PhaaS)プラットフォームを利用して、Microsoft 365やGoogleアカウントを盗み出しています。セキュリティ研究者のOktaによると、最近発見されたこれらのキャンペーンは、二重の保護層が施されたアカウントも標的にしており、高度かつ回避的であると説明されています。 PhaaSキットとは、技術力の低いサイバー犯罪者でも購入またはレンタルして、効果的なフィッシングキャンペーンを簡単に展開できる、既製のソリューションです。 これは本質的にデジタル詐欺のためのプラグ&プレイ型ソリューションであり、偽のウェブサイトテンプレート、メールやSMSのなりすましツール、データ収集用のバックエンド、さまざまなカスタマイズオプションが含まれています。場合によっては、カスタマーサポートやチュートリアル、自動化機能も付属しています。 MFA(多要素認証)を回避する手口 今回のケースでは、攻撃は正規だが侵害されたメールアドレスから始まります。これにより、スパムメッセージがさまざまなフィルターをすり抜けて受信箱に届きやすくなります。メールは、.icu、.sbs、.cfd、.xyz、.top、.homeなどの低コストで使い捨て可能なドメインにホストされた偽のMicrosoft 365やGoogleのログインサイトへ誘導しようとします。 そこで被害者はこれらのサービスへのログインを求められ、多要素認証(MFA)でOktaなどのSSOを利用してアカウントを保護している場合は、さらに別のフィッシングページへリダイレクトされます。 被害者と攻撃者間の通信は正規サービスへリダイレクトされ、送受信されるコードが途中で盗み取られます。VoidProxyはセッションクッキーを傍受・コピーできるため、攻撃者はログインせずともアクセス権を得ることが可能です。 フィッシング攻撃はここ数年でさらに危険かつ巧妙になっています。二要素認証コードを盗むだけでなく、生成AI(GenAI)ツールの恩恵も受けています。GPT以前の時代では、フィッシングメールにはスペルミスや文法ミス、言語の不一致や全体的な不自然さが目立っていました。 出典:BleepingComputer 翻訳元:
blackhatnews.tokyo
September 29, 2025 at 6:55 PM
New VoidProxy phishing service targets Microsoft 365, Google accounts
New VoidProxy phishing service targets Microsoft 365, Google accounts
A newly discovered phishing-as-a-service (PhaaS) platform, named VoidProxy, targets Microsoft 365 and Google accounts, including those protected by third-party single sign-on (SSO) providers such as…
flip.it
September 25, 2025 at 1:46 PM
MFA を回避、新たなフィッシング アズ ア サービス「VoidProxy」を Okta が分析 #ScanNetSecurity (Sep 24)

scan.netsecurity.ne.jp/article/2025...
MFA を回避、新たなフィッシング アズ ア サービス「VoidProxy」を Okta が分析 | ScanNetSecurity
Okta Japan株式会社は9月12日、新たなフィッシングプラットフォーム「VoidProxy」がMFAを回避しているとの分析記事を公開した。
scan.netsecurity.ne.jp
September 25, 2025 at 3:00 AM
MITMの上、ってことでしょうかね。完全に盗まれているのでフィッシング耐性があるものでないと厳しいと:MFA を回避、新たなフィッシング アズ ア サービス「VoidProxy」を Okta が分析 | ScanNetSecurity https://scan.netsecurity.ne.jp/article/2025/09/24/53665.html
MFA を回避、新たなフィッシング アズ ア サービス「VoidProxy」を Okta が分析 | ScanNetSecurity
 Okta Japan株式会社は9月12日、新たなフィッシングプラットフォーム「VoidProxy」がMFAを回避しているとの分析記事を公開した。
scan.netsecurity.ne.jp
September 24, 2025 at 12:25 AM
VoidProxy钓鱼服务兴起,专攻Microsoft 365与Google账户

安全研究人员发现VoidProxy钓鱼服务针对Microsoft 365及Google账户,借助反向代理帮助网络犯罪分子绕过二次认证盗取信息,专家呼吁企业和用户加强防护。

📰 https://psa.ngo/news/voidproxy-phishing-targets-microsoft-365-google-accounts/
New VoidProxy phishing service targets Microsoft 365, Google accounts
A newly discovered phishing-as-a-service (PhaaS) platform, named VoidProxy, targets Microsoft 365 and Google accounts, including those protected by third-party single sign-on (SSO) providers such as Okta.
www.bleepingcomputer.com
September 19, 2025 at 7:10 AM
Voidproxy: phishing Contro Microsoft 365 E Google
VoidProxy: phishing contro Microsoft 365 e Google
VoidProxy è una piattaforma PaaS che consente di inviare email di phishing, intercettare i cookie di sessione e prendere il controllo degli account.
www.quellochenoncidicono.site
September 18, 2025 at 5:35 PM
VoidProxy Unmasked: The PhaaS Menace Outwitting MFA and How to Outsmart It

Avoid VoidProxy's tricks! Discover how this PhaaS bypasses MFA using Adversary-in-the-Middle. Learn to protect your Microsoft and Google accounts today!
thenimblenerd.com?p=1055263
VoidProxy Unmasked: The PhaaS Menace Outwitting MFA and How to Outsmart It
Okta Threat Intelligence has unveiled VoidProxy, a sneaky Phishing-as-a-Service platform. Using the Adversary-in-the-Middle technique, it sidesteps multi-factor authentication like a ninja in a security guard costume. Learn how to protect your Microsoft and Google accounts from these cyber tricksters.
thenimblenerd.com
September 18, 2025 at 12:58 PM
VoidProxy’s Phishing Frenzy: How Cybercriminals Are Hijacking Microsoft and Google Accounts

VoidProxy phishing service targets Google and Microsoft accounts, stealing credentials in real-time. Protect yourself with strong authentication methods.
thenimblenerd.com?p=1055134
VoidProxy’s Phishing Frenzy: How Cybercriminals Are Hijacking Microsoft and Google Accounts
Multiple attackers are using a new phishing service called VoidProxy to target Microsoft and Google accounts, stealing credentials and session tokens in real time. The attacks, using compromised emails and elaborate phishing sites, have led to numerous account takeovers, according to Okta Threat Intelligence. It's a phishing-as-a-service nightmare.
thenimblenerd.com
September 18, 2025 at 11:12 AM
Okta Exposes VoidProxy: Businesses And Consumers On Alert

Monday, 15 September 2025, 4:07 pmPress Release: Okta Okta Threat Intelligence has uncovered a new service called VoidProxy that lets attackers rent out fake login pages to steal Microsoft and Google accounts. VoidProxy works like a…
Okta Exposes VoidProxy: Businesses And Consumers On Alert
Monday, 15 September 2025, 4:07 pmPress Release: Okta Okta Threat Intelligence has uncovered a new service called VoidProxy that lets attackers rent out fake login pages to steal Microsoft and Google accounts. VoidProxy works like a subscription service for crime. Instead of building their own tools, attackers can pay for access to a complete phishing campaign “in a box” - including the servers, domains, phishlets (fake…
diary.nz
September 18, 2025 at 3:24 AM
📌 VoidProxy PhaaS Campaign Targets Microsoft and Google Users with AitM Attacks https://www.cyberhub.blog/article/13296-voidproxy-phaas-campaign-targets-microsoft-and-google-users-with-aitm-attacks
VoidProxy PhaaS Campaign Targets Microsoft and Google Users with AitM Attacks
A recent malicious campaign leveraging the phishing-as-a-service (PhaaS) platform VoidProxy has been identified, targeting users of Microsoft and Google services. The campaign employs Adversary-in-the-Middle (AitM) techniques to intercept credentials, multi-factor authentication (MFA) codes, and session tokens in real-time, compromising user accounts. VoidProxy operates as a proxy server positioned between the victim and the legitimate service, capturing sensitive information while forwarding login requests to appear legitimate. This campaign is particularly concerning as it undermines the security benefits of MFA, a widely recommended best practice. The attackers are targeting high-value accounts, such as those belonging to executives and IT administrators, which often have elevated privileges and access to sensitive data. The technical implications of this campaign highlight the need for organizations to implement additional security measures beyond MFA, such as conditional access policies and user training to recognize phishing attempts. From a broader cybersecurity landscape perspective, this campaign reflects the growing trend of PhaaS platforms that lower the barrier to entry for cybercriminals, increasing the overall threat level. Expert insights suggest that organizations should adopt a layered security approach, incorporating network segmentation, intrusion detection systems, and regular security audits, alongside user education to mitigate the risk of such attacks.
www.cyberhub.blog
September 18, 2025 at 1:20 AM
"VoidProxy" PhishKit targets Google and Microsoft users - iTnews

'bypasses common multi-factor authentication'

www.itnews.com.au/news/voidpro...
"VoidProxy" PhishKit targets Google and Microsoft users
Can bypass common multi-factor authentication.
www.itnews.com.au
September 17, 2025 at 10:44 PM
Code beneath the sand.

A new self-replicating malware infects the NPM repository. Microsoft and Cloudflare disrupt a Phishing-as-a-Service platform. Researchers uncover a new Fancy Bear backdoor campaign. The VoidProxy phishing-as-a-service (PhaaS) platform targets Microsoft 365 and Google…
Code beneath the sand.
A new self-replicating malware infects the NPM repository. Microsoft and Cloudflare disrupt a Phishing-as-a-Service platform. Researchers uncover a new Fancy Bear backdoor campaign. The VoidProxy phishing-as-a-service (PhaaS) platform targets Microsoft 365 and Google accounts. A British telecom says its ransomware recovery may stretch into November. A new Rowhammer attack variant targets DDR5 memory. Democrats warn proposed budget cuts could slash the FBI’s cyber division staff by half at a heated Senate Judiciary Committee hearing.
thecyberwire.com
September 17, 2025 at 8:14 PM
AI Nuns, Steganography, You’re fired, VoidProxy, C++, Carplay Apriso, Josh Marpet… – SWN #512

AI Nuns, Steganography, You're fired, VoidProxy, C++, Carplay Apriso, Josh Marpet, and more on the Security Weekly News. Visit for all the latest episodes! Show Notes:
AI Nuns, Steganography, You’re fired, VoidProxy, C++, Carplay Apriso, Josh Marpet… – SWN #512
AI Nuns, Steganography, You're fired, VoidProxy, C++, Carplay Apriso, Josh Marpet, and more on the Security Weekly News. Visit for all the latest episodes! Show Notes:
sites.libsyn.com
September 17, 2025 at 12:31 PM
VoidProxy Phishing Platform Threatens Microsoft 365 and Google Workspace Users Potatosecurity researchers have disclosed VoidProxy, a sophisticated phishing-as-a-service platform that enables attack...

#Microsoft #365 #News #Google #Workspace

Origin | Interest | Match
September 17, 2025 at 11:18 AM
⚡ 𝗔𝘁𝘁𝗲𝗻𝘁𝗶𝗼𝗻 𝗮̀ 𝗩𝗼𝗶𝗱𝗣𝗿𝗼𝘅𝘆, 𝗹𝗲 𝗸𝗶𝘁 𝗱𝗲 𝗽𝗵𝗶𝘀𝗵𝗶𝗻𝗴 𝗾𝘂𝗶 𝗶𝗻𝘁𝗲𝗿𝗰𝗲𝗽𝘁𝗲 𝘃𝗼𝘀 𝗶𝗱𝗲𝗻𝘁𝗶𝗳𝗶𝗮𝗻𝘁𝘀 𝗠𝗶𝗰𝗿𝗼𝘀𝗼𝗳𝘁 𝟯𝟲𝟱 𝗲𝘁 𝗚𝗼𝗼𝗴𝗹𝗲 𝗲𝗻 𝘁𝗲𝗺𝗽𝘀 𝗿𝗲́𝗲𝗹

ino.to/QaIklF6
Attention à VoidProxy, le kit de phishing qui intercepte vos identifiants Microsoft 365 et Google en temps réel
VoidProxy marque l’émergence d’un nouveau service de phishing-as-a-service conçu pour industrialiser la compromission de sessions. Une infrastructure automatisée qui abaisse nettement le seuil…
ino.to
September 17, 2025 at 9:02 AM
VoidProxy Phishing Operation Targets Microsoft 365, Google Accounts https://packetstorm.news/news/view/38819 #news
September 16, 2025 at 6:22 PM
📢 Okta dévoile VoidProxy, un PhaaS AitM sophistiqué ciblant Microsoft et Google
📝 Selon Okta Threat Intelligence (sec.okta.com), une analyse détaillée dévoile « V…
https://cyberveille.ch/posts/2025-09-16-okta-devoile-voidproxy-un-phaas-aitm-sophistique-ciblant-microsoft-et-google/ #AitM #Cyberveille
September 16, 2025 at 3:30 PM
VoidProxy Phishing Platform Threatens Microsoft 365 and Google Workspace Users Cybersecurity researchers have disclosed VoidProxy, a sophisticated phishing-as-a-service platform that enables attack...

#Microsoft #365 #News #Google #Workspace

Origin | Interest | Match
September 17, 2025 at 10:43 AM
VoidProxy Phishing Platform Threatens Microsoft 365 and Google Workspace Users Cybersecurity researchers have disclosed VoidProxy, a sophisticated phishing-as-a-service platform that enables attack...

#Microsoft #365 #Google #Workspace #News

Origin | Interest | Match
September 16, 2025 at 1:20 PM