Campagne de phishing Microsoft device code à grande échelle exploitant EvilTokens pour contourner le MFA
đ° Source : The Register â Article publiĂ© le 7 avril 2026, basĂ© sur des dĂ©clarations de Tanmay Ganacharya, VP de la recherche en sĂ©curitĂ© chez Microsoft, et un blog technique de Microsoft publiĂ© le 7 avril 2026. Contexte Depuis le 15 mars 2026, une campagne de phishing par device code OAuth 2.0 cible des centaines dâorganisations Ă lâĂ©chelle mondiale. Microsoft observe 10 Ă 15 campagnes distinctes lancĂ©es toutes les 24 heures, chacune distribuĂ©e Ă grande Ă©chelle avec des payloads variĂ©s et uniques, rendant la dĂ©tection par signatures difficile. ...