Consent phishing через OAuth: от фишинговой ссылки до контроля над Microsoft 365

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Скелетный ключ с логотипом Microsoft лежит в стальном диалоговом окне с кнопкой подтверждения. Тёплый свет лампы выхватывает детали на фоне глубоких тёмно-бирюзовых теней.



☁️ Понедельник, 10:40 — зарегистрировано OAuth-приложение «HR Document Portal». 11:20 — первый сотрудник нажал «Принять». К полудню читалась переписка CFO и выгружались документы из SharePoint. MFA включена. Conditional Access настроен. Ни один алерт не сработал....

Consent phishing через OAuth: от фишинговой ссылки до контроля над Microsoft 365

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх