Rozbor platformy EvilTokens a zneužití device code flow
Společnost Microsoft zveřejnila podrobnou analýzu phishingové platformy EvilTokens vyvíjené aktérem Storm-2992, která zneužívá autentizační mechanismus device code k obcházení vícefaktorového ověření. Nástroj s podporou umělé inteligence kompromitoval přes 12 000 schránek ve více než 10 000 organizacích, přičemž Microsoft spolu s partnery provedl koordinovaný zásah proti provozní infrastruktuře služby.
Microsoft finance školství zdravotnictví US
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD