взлом аккаунтов
Одноразовые коды — инструмент взлома корпоративных аккаунтов
Исследователи Proofpoint выявили новую схему обхода многофакторной аутентификации (MFA) с использованием одноразовых кодов OAuth 2.0. Хакеры получают доступ к корпоративным аккаунтам Microsoft 365, заставляя пользователей вводить коды. Метод применяют российские и китайские группы.

Хакеры используют коды устройств OAuth от Microsoft для захвата корпоративных учётных записей
Киберпреступники и государственные хакеры активно используют легитимный процесс авторизации устройств Microsoft OAuth 2.0 для получения несанкционированного доступа к корпоративным аккаунтам. Техника фишинга с использованием кодов устройств позволяет обходить многофакторную аутентификацию и получать постоянный доступ к конфиденциальным данным. Исследователи отмечают рост таких атак с осени 2025 года.

Самое просматриваемое:
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Представитель сервисного центра Google сообщил…
- В рендерах обнаружены дизайн и цветовые решения…
- Инстакарт взимает с покупателей разные цены за одни…
- Тим Суини из Epic: «нечестность» и «грубое…
- Лучшие файтинги 2025 года по версии Wccftech —…
- Глобальная версия Xiaomi Redmi Note 15 Pro+ представлена
- Cegeka планирует подземный центр обработки данных в…
- Криптовалютная компания Bitzero Кевина О’Лири…
- 2 800 RGB-дронов превратили небо в крупнейшую в…