Tag: OAuth 2.0

Posts do autor

Phishing de código de dispositivo burla MFA com Tycoon2FA

O novo ataque do Tycoon2FA transforma logins legítimos da Microsoft em armas para roubar acessos corporativos.

EvilTokens: novo phishing da Microsoft permite sequestro de tokens e ignora MFA

Novo kit EvilTokens explora falhas no OAuth 2.0 e permite sequestro de tokens em contas da Microsoft.

Vazamento de dados ShinyHunters na Odido: 21 milhões expostos e ataque com Vishing

Grupo ShinyHunters desafia versão oficial da Odido e expõe os riscos modernos de vishing e abuso do OAuth 2.0.

Microsoft Entra e vishing: ataque com código de dispositivo

Golpe sofisticado explora código de dispositivo e engenharia social para comprometer contas corporativas no Microsoft Entra, mesmo com MFA ativado.

Hackers exploram OAuth 2.0 para invadir contas Microsoft 365

Grupos de cibercriminosos ligados à Rússia estão empregando fluxos legítimos do protocolo OAuth 2.0 como ferramenta para sequestrar contas corporativas…