<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>OAuth Device Code Abuse on CyberVeille</title>
    <link>https://cyberveille.ch/tags/oauth-device-code-abuse/</link>
    <description>Recent content in OAuth Device Code Abuse on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Sat, 06 Jun 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/oauth-device-code-abuse/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Kali365 PhaaS : expansion vers Okta, MAX Messenger et 126 hôtes de phishing</title>
      <link>https://cyberveille.ch/posts/2026-06-06-kali365-phaas-expansion-vers-okta-max-messenger-et-126-hotes-de-phishing/</link>
      <pubDate>Sat, 06 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-06-06-kali365-phaas-expansion-vers-okta-max-messenger-et-126-hotes-de-phishing/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🗓️ Contexte&lt;/h2&gt;
&lt;p&gt;Source : cryptika.com (relayant cybersecuritynews.com), publiée le 4 juin 2026. L&amp;rsquo;analyse est basée sur les recherches d&amp;rsquo;&lt;strong&gt;Arctic Wolf&lt;/strong&gt;, qui ont cartographié l&amp;rsquo;infrastructure complète de l&amp;rsquo;opération &lt;strong&gt;Kali365&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;-description-de-la-menace&#34;&gt;🎣 Description de la menace&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Kali365&lt;/strong&gt; est une plateforme &lt;strong&gt;phishing-as-a-service (PhaaS)&lt;/strong&gt; détectée pour la première fois en &lt;strong&gt;avril 2026&lt;/strong&gt;. Elle exploite le &lt;strong&gt;flux d&amp;rsquo;autorisation de périphérique OAuth 2.0 de Microsoft&lt;/strong&gt; (device authorization flow) pour contourner le &lt;strong&gt;MFA&lt;/strong&gt; et voler des tokens d&amp;rsquo;authentification valides sans jamais avoir besoin du mot de passe de la victime.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
