Một cú nhấp chuột có thể mất toàn bộ tài khoản Microsoft 365

vnrcraw7
Cao Tùng
Phản hồi: 0

Cao Tùng

Thành viên nổi tiếng
Một hình thức tấn công mạng đang gia tăng nhanh chóng khi nhiều nhóm tội phạm mạng lợi dụng quy trình xác thực thiết bị OAuth 2.0 của Microsoft để lừa người dùng cấp quyền truy cập vào tài khoản Microsoft 365 (M365). Theo các nhà nghiên cứu bảo mật của Proofpoint, kể từ tháng 9, các chiến dịch lừa đảo bằng mã thiết bị (device code phishing) đã xuất hiện với tần suất bất thường. Thay vì đánh cắp mật khẩu theo cách truyền thống, kẻ tấn công dụ nạn nhân đăng nhập hợp pháp vào hệ thống xác thực...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top