Новости: oauth
Хакеры атакуют аккаунты Microsoft Entra с помощью фишинга с использованием кода устройства
Злоумышленники используют фишинг по кодам устройств и вишинг для компрометации учетных записей Microsoft Entra, злоупотребляя потоком авторизации устройств OAuth 2.0. Атаки нацелены на технологические, производственные и финансовые организации. — bleepingcomputer.com

Microsoft отложила отключение функций Exchange Online после отзывов системных администраторов
Microsoft вновь переносит сроки полного отключения устаревшей базовой аутентификации (Basic Auth) в Exchange Online для SMTP AUTH. Задержка вызвана сложностями организаций с переходом на современные методы, такие как OAuth.

Хакеры используют коды устройств OAuth от Microsoft для захвата корпоративных учётных записей
Киберпреступники и государственные хакеры активно используют легитимный процесс авторизации устройств Microsoft OAuth 2.0 для получения несанкционированного доступа к корпоративным аккаунтам. Техника фишинга с использованием кодов устройств позволяет обходить многофакторную аутентификацию и получать постоянный доступ к конфиденциальным данным. Исследователи отмечают рост таких атак с осени 2025 года.

Знакомьтесь с ConsentFix — новой вариацией фишинговой атаки ClickFix.
Новая угроза безопасности: мошенническая схема ConsentFix обходит защиту, перехватывая токены OAuth для доступа к учетным записям Microsoft. Эксперты обсуждают ее опасность, методы обнаружения и способы защиты от инновационных атак, эксплуатирующих доверие к легитимным платформам.

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…