TGViewer
SecPost SecPost @sec_post · 2.72K subscribers
Post #1173 954
💻 Мошенники воруют аккаунты Microsoft, перехватывая одноразовый код

Эксперты обнаружили фишинговую кампанию, в которой злоумышленники используют механизм Device Authorization Grant для захвата учётных записей Microsoft. Кампания наблюдалась с апреля по середину мая 2026 года.

Пользователь получает письмо от имени юрфирмы с PDF-файлом, переходит по ссылке, проходит CAPTCHA и вводит одноразовый код на официальной странице Microsoft — тем самым подтверждая доступ злоумышленников к своей учётной записи. В результате атакующие получают токены текущей сессии и доступ к переписке, файлам в OneDrive и чатам в Teams.

Подробнее — в материале SecPost😍

—
Подписаться на SecPost в MAX
  • 🔥 6
  • ⚡ 3
  • 🤯 3
More from @sec_post
  1. Oct 5, 2026❗️Для промышленных контроллеров могут ввести проверки на скрытые функции. 🖥 НПО КИС («Рос…
  2. Oct 5, 2026⚡️Более 90% российских компаний не изменили уровень защищенности за полгода. ❗️Полностью у…
  3. Oct 5, 2026🤩🤩🤩🤩: CISO Своего Банка — о влиянии ИИ на пентест. 🔤Результаты тестов на проникновени…
  4. Oct 2, 2026🚨 «Взлом становится лишь вопросом времени»: в Citrix NetScaler нашли две уязвимости с оце…
  5. Oct 2, 2026⚖️ «Риск ложных блокировок»: Минцифры представило «Антифрод 3.0» — юристы указали на риски…
  6. Oct 2, 2026💰Инвестиции и M&A в кибербезопасности в сентябре 2026 года: $1,35 млрд. 🔤В сентябре круп…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →