The Hacker News на русском
Подписаться
DEBULL Tool Abuses Microsoft Device-Code Flow для нацеливания на учетные записи M365
Наблюдается фишинговая кампания с использованием кодов устройств Microsoft 365, которая с конца июня по начало июля 2026 года использовала приманки на тему сотрудничества для получения контроля над учетными записями жертв, согласно данным ZeroBEC.«Кампания не зависела от поддельной страницы паролей Microsoft. Она использовала вредоносную приманку в стиле сотрудничества, чтобы побудить пользователей перейти к легитимному процессу входа в устройства Microsoft».