Uma campanha de envenenamento de DNS descoberta por investigadores está a transformar o Wi-Fi de hotéis e centros de conferências numa arma para roubar contas Microsoft 365 de trabalhadores em…
Etiqueta: OAuth
OAuth client ID spoofing: o ataque invisível que valida palavras-passe roubadas no Entra ID
Uma nova técnica de evasão permite validar credenciais roubadas no Microsoft Entra ID sem gerar registos de início de sessão. A Proofpoint já detetou duas campanhas com mais de 3 milhões de contas visadas.
ConsentFix e ClickFix: como uma conta Microsoft 365 é roubada em 3 segundos
A técnica ConsentFix, evolução do ClickFix, sequestra contas Microsoft 365 explorando os fluxos OAuth e contornando a autenticação multifator — sem que a vítima digite qualquer palavra-passe.
