OAuth klien ID-k hamisítás lehetővé teszi a támadók számára, hogy megvizsgálják a lopott Microsoft Entra felhasználóneveket és jelszavakat.
CYBERSECURITY KIEMELT ELEMZÉS

OAuth klien ID-k hamisítás lehetővé teszi a támadók számára, hogy megvizsgálják a lopott Microsoft Entra felhasználóneveket és jelszavakat.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

Legalább két különböző támadó csoport az OAuth klienszám használatával, egy új elkerülési technikával, felderítési rendszereken átjutva, felderítési kampározást hajt végre a felhőben. Ez lehetővé teszi a felhasználók …

Legalább két különböző támadó csoport alkalmaz egy új elkerülési technikát, az OAuth kliens azonosító csalást, a felhőszolgáltatásokban. Ez lehetővé teszi a felhasználók számára, hogy felszámolják a felhasználói fiókokat és ellenőrizzék a lopott jelszavakat a Microsoft Entra ID környezetben, anélkül, hogy létrehoznának sikeres belépési eseményt, amely egyébként figyelmeztetne a védelemre. A rosszindulatú szereplők már