Home Ciencia y tecnologia Los actores estatales están abusando de los códigos de dispositivos OAuth para...

Los actores estatales están abusando de los códigos de dispositivos OAuth para obtener acceso completo a la cuenta M365: esto es lo que sabemos

21
0
Los actores estatales están abusando de los códigos de dispositivos OAuth para obtener acceso completo a la cuenta M365: esto es lo que sabemos


  • Proofpoint informa de un aumento en los exploits de phishing que aprovechan los flujos de código de dispositivos Microsoft OAuth 2.0
  • Las víctimas ingresan código en dominios reales de Microsoft, proporcionando tokens de acceso a los atacantes
  • Proofpoint recomienda bloquear el flujo de código del dispositivo

Los ciberdelincuentes, incluidos los actores de amenazas patrocinados por el estado, abusan cada vez más del flujo de autenticación de código de dispositivo OAuth 2.0 de Microsoft para apoderarse de las cuentas de Microsoft 365.

Esto es según un nuevo informe de los investigadores de ciberseguridad Proofpoint. En un nuevo artículo publicado el 18 de diciembre, los investigadores confirmaron que desde septiembre de 2025 han visto un fuerte aumento en los ataques de ingeniería social, en los que se engaña a las víctimas para que den acceso a sus cuentas.



Enlace de origen

LEAVE A REPLY

Please enter your comment!
Please enter your name here