Tag: OAuth 2.0

Posts do autor

EvilTokens: novo phishing da Microsoft permite sequestro de tokens e ignora MFA

Novo kit EvilTokens explora falhas no OAuth 2.0 e permite sequestro de tokens em contas da Microsoft.

Vazamento de dados ShinyHunters na Odido: 21 milhões expostos e ataque com Vishing

Grupo ShinyHunters desafia versão oficial da Odido e expõe os riscos modernos de vishing e abuso do OAuth 2.0.

Microsoft Entra e vishing: ataque com código de dispositivo

Golpe sofisticado explora código de dispositivo e engenharia social para comprometer contas corporativas no Microsoft Entra, mesmo com MFA ativado.

Hackers exploram OAuth 2.0 para invadir contas Microsoft 365

Grupos de cibercriminosos ligados à Rússia estão empregando fluxos legítimos do protocolo OAuth 2.0 como ferramenta para sequestrar contas corporativas…