Microsoft 365 : une campagne de hameçonnage contourne l'authentification à plusieurs facteurs (MFA) en exploitant une faille du protocole OAuth
Des campagnes de phishing exploitent le flux OAuth « Device Code » de Microsoft 365 pour prendre le contrôle des comptes. Le kit ARToken et une variante de phishing « Ghost » contournent l'authentification multifactorielle (MFA) standard. Analyse et mesures de protection.
Lire l'article



