
OAuth klien ID-k hamisítás lehetővé teszi a támadók számára, hogy megvizsgálják a lopott Microsoft Entra felhasználóneveket és jelszavakat.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
Legalább két különböző támadó csoport az OAuth klienszám használatával, egy új elkerülési technikával, felderítési rendszereken átjutva, felderítési kampározást hajt végre a felhőben. Ez lehetővé teszi a felhasználók …
Legalább két különböző támadó csoport alkalmaz egy új elkerülési technikát, az OAuth kliens azonosító csalást, a felhőszolgáltatásokban. Ez lehetővé teszi a felhasználók számára, hogy felszámolják a felhasználói fiókokat és ellenőrizzék a lopott jelszavakat a Microsoft Entra ID környezetben, anélkül, hogy létrehoznának sikeres belépési eseményt, amely egyébként figyelmeztetne a védelemre. A rosszindulatú szereplők már