黑客滥用M365 OAuth设备码钓鱼,劫持受害者微软账号
admin 2025-12-25 114浏览
安全厂商指出,近期出现滥用Microsoft 365 OAuth设备码授权流程的网络钓鱼活动,涵盖多个攻击团伙,其中可能与俄罗斯阵营相关的组织UNK_AcademicFlare。攻击者诱导受害者在微软官方验证页...
admin 2025-12-25 114浏览
安全厂商指出,近期出现滥用Microsoft 365 OAuth设备码授权流程的网络钓鱼活动,涵盖多个攻击团伙,其中可能与俄罗斯阵营相关的组织UNK_AcademicFlare。攻击者诱导受害者在微软官方验证页...
admin 2025-12-15 129浏览
要求用户按照指示复制、粘贴并执行恶意指令的网络钓鱼手法ClickFix,是目前最泛滥的社交工程攻击形式。这种手法后来衍生出多种变体,包括全部操作都在浏览器中完成的FileFix,以及...