1 неделю назад
Фишинг Microsoft 365: атака через коды устройств и DEBULL
В конце июня – начале июля 2026 года эксперты ZeroBEC выявили и нейтрализовали сложную фишинговую кампанию, нацеленную на пользователей Microsoft 365. Вместо привычных поддельных страниц входа злоумышленники использовали легитимный механизм аутентификации с кодом устройства (device code) и манипуляции с Microsoft Authentication Broker, чтобы незаметно перехватывать токены доступа. Эта операция демонстрирует тревожную эволюцию угроз, где грань между подлинным процессом и атакой становится почти неразличимой. Ключевой особенностью кампании стал отказ от традиционных фальшивых логин-форм. Злоумышленники...