Microsoft 365 đối mặt chiêu thức mới: Hacker âm thầm đánh cắp token qua OAuth

Cộng đồng an ninh mạng cần cảnh giác về sự gia tăng nhanh chóng của một hình thức lừa đảo mới nhắm vào người dùng Microsoft 365. Thay vì đánh cắp mật khẩu hoặc vượt qua lớp xác thực đa yếu tố (MFA) bằng các trang đăng nhập giả mạo truyền thống, tin tặc đang lợi dụng chính cơ chế xác thực hợp pháp của Microsoft để chiếm đoạt tài khoản. Phương thức tấn công này được gọi là Device Code Phishing (lừa đảo bằng mã thiết bị), đây là một kỹ thuật đang lan rộng mạnh mẽ nhờ sự xuất...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})