maybeelf Microsoft связь технологии закон политика жертва токен maybeelf Microsoft

Хакеры используют рабочие процессы OAuth 2.0 для взлома учётных записей Microsoft 365

Компания по кибербезопасности Volexity выяснила, что злоумышленники используют законные рабочие процессы аутентификации OAuth 2.0 для захвата учётных записей Microsoft 365 сотрудников организаций.Они выдают себя за должностных лиц и связываются с пользователями через платформы обмена сообщениями WhatsApp и Signal.

Цель состоит в том, чтобы убедить потенциальных жертв предоставить коды авторизации Microsoft, которые дают доступ к учётным записям, либо же уговорить их перейти по вредоносным ссылкам, которые собирают логины и одноразовые коды доступа.Сначала пользователям предлагают принять участие в видеоконференции.

DMCA