EvilProxy

マイクロソフトハッカーはOAuthエラーフローを悪用してマルウェアを拡散する News

マイクロソフトハッカーはOAuthエラーフローを悪用してマルウェアを拡散する

ハッカーは、電子メールやブラウザのフィッシング保護を迂回し、ユーザーを悪意のあるページに誘導するために、正当なOAuthリダイレクトメカニズムを悪用している。 この攻撃は、悪意のあるアプリケーションへの認証をユーザーに促すフィッシングリンク...
EvilProxy フィッシング キャンペーン、120,000 人の Microsoft 365 ユーザーをターゲット news

EvilProxy フィッシング キャンペーン、120,000 人の Microsoft 365 ユーザーをターゲット

EvilProxy は、MFA で保護されたアカウントをターゲットとする最も人気のあるフィッシング プラットフォームの 1 つになりつつあり、研究者らは Microsoft 365 アカウントを盗むために 100 以上の組織に 120,00...