Device Code Phishing: Khi hạ tầng của Microsoft mang ra để phishing

TD;DR Một chiến dịch phishing lùa nạn nhân nhập mã trực tiếp trên trang đăng nhập thật của Microsoft, vượt qua cả MFA, rồi âm thầm chiếm quyền hộp thư, OneDrive và Teams -> nếu chỉ check mỗi URL là dính đòn. Cụ thể,kẻ tấn công lạm dụng luồng đăng nhập hợp lệ dành choContinueContinue reading “Device Code Phishing: Khi hạ tầng của Microsoft mang ra để phishing”