Краткое содержание
Пост сообщает о фишинговой кампании, в которой злоумышленники используют механизм Device Code Flow для захвата учетных записей Microsoft, заставляя жертв самостоятельно авторизоваться на официальном сайте.
Темы
Кибербезопасность
фишинг
Теги
фишинг
microsoft
device code flow
кибербезопасность
лаборатория касперского
атака
учетные записи
Упомянутые сущности
Лаборатория Касперского
Microsoft
xakep.ru
Полный текст
Фишеры злоупотребляют механизмом Device Code Flow для захвата аккаунтов MicrosoftЭксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, участники которой злоупотребляют механизмом Microsoft Device Authorization Grant, также известным как Device Code Flow. Жертв заставляют самостоятельно пройти авторизацию на официальном сайте Microsoft, предоставив атакующим доступ к своей учетной записи.https://xakep.ru/2026/07/09/device-code-flow/
Другие посты из xakep_ru
xakep_ru
2026-07-06T13:32:28+00:00
Статья описывает технику обхода проверки символических ссылок в Linux через цепочку ссылок для чтения закрытого ключа root при наличии sudo-доступа к служебному скрипту.
Читать