tehno24.ru
← Безопасность
Безопасность18 сентября 2026, 22:16

GhostCode использует device-code фишинг для захвата аккаунтов Microsoft 365

Исследователи eSentire обнаружили фишинговый набор GhostCode, который злоупотребляет легитимным OAuth-потоком авторизации устройств Microsoft для кражи токенов доступа к Microsoft 365. Атака позволяет регистрировать устройства в Intune и получать Primary Refresh Token со сроком жизни 14 дней, обеспечивая устойчивый доступ к среде жертвы.

GhostCode использует device-code фишинг для захвата аккаунтов Microsoft 365
#Microsoft#Microsoft365#ESentire#Intune
Читать дальше
Безопасность

Спецслужбы предупредили о северокорейских хакерах, обманывающих соискателей

Безопасность

ФБР и Береговая охрана США поднялись на взломанные танкеры в Мексиканском заливе

Безопасность

CERT Китая назвал пять ботнет-семейств, атакующих IoT через Telnet

Безопасность

COO T-Mobile засветил IMEI и серийники iPhone 18 Pro в фото склада