Golpe explora apps OAuth da Microsoft e ultrapassa autenticação multifator
Um esquema de phishing recentemente analisado por uma empresa de cibersegurança demonstra como aplicações OAuth da Microsoft podem ser manipuladas para obter acesso a contas corporativas, mesmo quando a autenticação multifator (MFA) está ativa. A campanha conjuga redirecionamentos ocultos, engenharia social refinada e roubo de cookies de sessão para assumir o controlo de perfis empresariais … Ler mais