Phishing par code d'appareil GitHub : une nouvelle menace pour la chaĂźne d'approvisionnement
Lâarticle de Praetorian met en lumiĂšre une nouvelle technique de phishing exploitant le flux de code dâappareil OAuth2 de GitHub pour accĂ©der aux comptes des utilisateurs et potentiellement compromettre la chaĂźne dâapprovisionnement des organisations. GitHub Device Code Phishing est une Ă©volution des attaques similaires menĂ©es contre les environnements Microsoft. Les attaquants gĂ©nĂšrent un code dâappareil via lâAPI OAuth de GitHub, puis utilisent des techniques de social engineering pour inciter les utilisateurs Ă autoriser lâaccĂšs, leur permettant ainsi de rĂ©cupĂ©rer un jeton OAuth. ...