El "spoofing" de la ID de cliente OAuth permite a los atacantes validar credenciales robadas de Microsoft Entra
CYBERSECURITY ANÁLISIS DESTACADO

El "spoofing" de la ID de cliente OAuth permite a los atacantes validar credenciales robadas de Microsoft Entra

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Al menos dos actores maliciosos están utilizando una nueva técnica de evasión llamada suplantación de identificador de cliente OAuth en campañas en la nube, y así evitan la detección. Esta actividad permite a los …

Al menos dos actores maliciosos están utilizando una nueva técnica de evasión llamada suplantación de identificador de cliente OAuth en campañas en la nube, mientras eluden la telemetría. La actividad permite a los usuarios enumerar cuentas de usuario y validar credenciales robadas en entornos de Microsoft Entra ID, sin generar nunca un evento de inicio de sesión exitoso que de otro modo alertaría a los defensores. Y los actores maliciosos han comenzado