Une campagne de phishing analysée par Check Point détourne le processus d'authentification légitime de Microsoft. Plutôt que de voler directement un mot de passe, les attaquants cherchent à faire autoriser une application malveillante à accéder à Microsoft 365.
1 Comments
decio@infosec.pub · 1 pts · 39d
Recherche originale citée: https://blog.checkpoint.com/email-security/attackers-are-turning-microsofts-trusted-login-system-into-their-latest-phishing-weapon/