Tag: OAuth 2.0
Posts do autor
EvilTokens: novo phishing da Microsoft permite sequestro de tokens e ignora MFA
Por
Jardeson Márcio
Novo kit EvilTokens explora falhas no OAuth 2.0 e permite sequestro de tokens em contas da Microsoft.
Vazamento de dados ShinyHunters na Odido: 21 milhões expostos e ataque com Vishing
Por
Jardeson Márcio
Grupo ShinyHunters desafia versão oficial da Odido e expõe os riscos modernos de vishing e abuso do OAuth 2.0.
Microsoft Entra e vishing: ataque com código de dispositivo
Por
Jardeson Márcio
Golpe sofisticado explora código de dispositivo e engenharia social para comprometer contas corporativas no Microsoft Entra, mesmo com MFA ativado.
Hackers exploram OAuth 2.0 para invadir contas Microsoft 365
Por
Jardeson Márcio
Grupos de cibercriminosos ligados à Rússia estão empregando fluxos legítimos do protocolo OAuth 2.0 como ferramenta para sequestrar contas corporativas…