The Hacker News 中文 关注 DEBULL 工具滥用 Microsoft 设备代码流以针对 M365 账户 ZeroBEC 的研究发现,自 2026 年 6 月下旬至 7 月初,已观察到一起利用协作主题诱饵的 Microsoft 365 设备代码钓鱼活动,旨在控制受害者的账户。该活动并未依赖伪造的 Microsoft 密码页面,而是使用恶意协作风格的诱饵,将用户引导至合法的 Microsoft 设备登录体验。 DEBULL Tooling Abuses Microsoft Device-Code Flow to Target M365 Accounts thehackernews.com Hacker & Security News on Bluesky @hacker.at.thenote.app bsky.app The Hacker News 中文 RSS thenote.app