Microsoft 365 đối mặt chiêu thức mới: Hacker âm thầm đánh cắp token qua OAuth

vnrcraw3
Nguyễn Thùy Linh
Phản hồi: 0

Nguyễn Thùy Linh

Thành viên nổi tiếng
Cộng đồng an ninh mạng cần cảnh giác về sự gia tăng nhanh chóng của một hình thức lừa đảo mới nhắm vào người dùng Microsoft 365. Thay vì đánh cắp mật khẩu hoặc vượt qua lớp xác thực đa yếu tố (MFA) bằng các trang đăng nhập giả mạo truyền thống, tin tặc đang lợi dụng chính cơ chế xác thực hợp pháp của Microsoft để chiếm đoạt tài khoản. Phương thức tấn công này được gọi là Device Code Phishing (lừa đảo bằng mã thiết bị), đây là một kỹ thuật đang lan rộng mạnh mẽ nhờ sự xuất...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
DL: 21 Tháng 05 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top