Campagne de phishing par usurpation d'applications OAuth de Microsoft
Proofpoint a identifiĂ© une campagne de phishing utilisant des applications OAuth de Microsoft falsifiĂ©es pour usurper lâidentitĂ© de diverses entreprises telles que RingCentral, SharePoint, Adobe et DocuSign. Ces campagnes visent Ă obtenir un accĂšs aux comptes Microsoft 365 en contournant lâauthentification multifactorielle (MFA). Les campagnes utilisent des kits de phishing attacker-in-the-middle (AiTM), notamment Tycoon, pour intercepter les identifiants et les jetons de session. Les attaques ont Ă©tĂ© observĂ©es dans des campagnes dâemail impliquant plus de 50 applications usurpĂ©es et plusieurs kits de phishing. ...