
El "spoofing" de la ID de cliente OAuth permite a los atacantes validar credenciales robadas de Microsoft Entra
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Al menos dos actores maliciosos están utilizando una nueva técnica de evasión llamada suplantación de identificador de cliente OAuth en campañas en la nube, y así evitan la detección. Esta actividad permite a los …
Al menos dos actores maliciosos están utilizando una nueva técnica de evasión llamada suplantación de identificador de cliente OAuth en campañas en la nube, mientras eluden la telemetría. La actividad permite a los usuarios enumerar cuentas de usuario y validar credenciales robadas en entornos de Microsoft Entra ID, sin generar nunca un evento de inicio de sesión exitoso que de otro modo alertaría a los defensores. Y los actores maliciosos han comenzado