<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Microsoft OAuth on CyberVeille</title>
    <link>https://cyberveille.ch/tags/microsoft-oauth/</link>
    <description>Recent content in Microsoft OAuth on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <lastBuildDate>Sat, 11 Apr 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/microsoft-oauth/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>EvilTokens : un PhaaS augmenté par IA pour automatiser la fraude BEC via device code phishing</title>
      <link>https://cyberveille.ch/posts/2026-04-11-eviltokens-un-phaas-augmente-par-ia-pour-automatiser-la-fraude-bec-via-device-code-phishing/</link>
      <pubDate>Sat, 11 Apr 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-04-11-eviltokens-un-phaas-augmente-par-ia-pour-automatiser-la-fraude-bec-via-device-code-phishing/</guid>
      <description>&lt;p&gt;📰 &lt;strong&gt;Source&lt;/strong&gt; : Sekoia TDR (blog.sekoia.io) — &lt;strong&gt;Date de publication&lt;/strong&gt; : 7 avril 2026 (rapport FLINT TLP:AMBER distribué le 30 mars 2026)&lt;/p&gt;
&lt;h2 id=&#34;contexte&#34;&gt;Contexte&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;EvilTokens&lt;/strong&gt; est un kit de &lt;strong&gt;Phishing-as-a-Service (PhaaS)&lt;/strong&gt; apparu depuis mi-février 2026, spécialisé dans le &lt;strong&gt;device code phishing Microsoft&lt;/strong&gt; et la &lt;strong&gt;fraude BEC (Business Email Compromise)&lt;/strong&gt;. Cet article constitue la partie 2 d&amp;rsquo;une analyse technique approfondie publiée par l&amp;rsquo;équipe TDR de Sekoia.&lt;/p&gt;
&lt;h2 id=&#34;fonctionnement-du-phaas&#34;&gt;Fonctionnement du PhaaS&lt;/h2&gt;
&lt;p&gt;Le service est opéré via &lt;strong&gt;Telegram&lt;/strong&gt; par l&amp;rsquo;administrateur &lt;code&gt;eviltokensadmin&lt;/code&gt;, qui propose trois produits :&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
