Phishing par code appareil OAuth: détournement massif de comptes Microsoft 365
Source: Proofpoint Threat Research (18 dĂ©cembre 2025). Dans ce billet de recherche, Proofpoint dĂ©taille lâadoption Ă grande Ă©chelle du phishing exploitant le flux dâautorisation OAuth 2.0 par code appareil pour compromettre des comptes Microsoft 365, par des acteurs financiers et Ă©tatiques. âą Panorama: Des campagnes multiples, parfois amorcĂ©es par eâmail ou QR code, redirigent lâutilisateur vers un processus Microsoft lĂ©gitime (microsoft.com/devicelogin). La victime saisit un code prĂ©sentĂ© comme un OTP alors quâil sâagit dâun code appareil liĂ© Ă une application malveillante; une fois validĂ©, le jeton confĂšre Ă lâattaquant lâaccĂšs au compte M365. Cette technique, observĂ©e sporadiquement auparavant, devient « Ă grande Ă©chelle » dĂšs septembre 2025. Les impacts incluent prise de contrĂŽle de compte, exfiltration de donnĂ©es, mouvement latĂ©ral et persistance. ...