rising2월 23일· 2 sources
마이크로소프트 365 MFA 우회 노린 신규 피싱 공격 확산
Why it matters
Microsoft 365의 MFA를 우회하기 위해 OAuth 장치 등록을 악용하는 새로운 피싱 캠페인이 발견됐다. 해커는 실제 로그인 페이지로 유도한 후 보안 승인 코드를 입력하도록 속이며, 피해자는 자신도 모르게 공격자 장치를 계정에 등록한다. 결과적으로 공격자는 발급된 OAuth 토큰을 통해 MFA 없이 지속적으로 계정에 접근할 수 있다.
2
Sources
+0
24h
—
Growth
210d
Active
job scammfa bypassmicrosoft 365microsoft teamsoauth device codephishingsocial engineeringzoom