위협 행위자들이 OAuth 2.0 장치 인증 흐름을 악용하고 Microsoft Entra 계정을 탈취하기 위해 장치 코드 피싱과 음성 피싱(vishing)을 결합한 캠페인을 통해 기술, 제조, 금융 기관을 공격하고 있습니다. [...]
bleepingcomputer.com
Hackers target Microsoft Entra accounts in device code vishing attacks
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...
