共 2 筆相關內容
駭客利用Kali365工具濫用Microsoft裝置驗證碼流程,成功竊取企業Microsoft 365存取權杖。此手法已引發FBI警示,成為近期針對美國企業的主要釣魚攻擊威脅。
攻擊者利用 OAuth 2.0 的 Device Authorization Grant 流程,透過 Device Code 釣魚攻擊竊取用戶帳號,今年攻擊數量激增37倍。此手法結合新型攻擊套件,對科技基礎設施構成嚴重威脅。