Ir para o conteúdo
Notícias Gerais

GhostCode explora fluxo legítimo da Microsoft para contornar MFA e assumir contas em segundos

minutodaseguranca.blog.br

Publicado por

minutodaseguranca.blog.br

mindsecblog

Campanha ativa identificada pela eSentire abusa do OAuth Device Code Flow da Microsoft para obter tokens, registrar dispositivos e manter acesso ao Microsoft 365 mesmo após a vítima concluir o MFA em uma página…

Esta matéria foi publicada por minutodaseguranca.blog.br. O Lista de Publishers não reproduz o conteúdo — a leitura na íntegra é no portal de origem.

Ver a matéria na íntegra em minutodaseguranca.blog.br

minutodaseguranca.blog.br Mais de minutodaseguranca.blog.br

Ver o veículo →

Toda semana, no seu e-mail

Receba o que mudou na base

Veículos que entraram no catálogo, movimentos de audiência e o que a medição começou a mostrar sobre a imprensa digital brasileira. Escrita por quem opera o robô, sem release.

  • Os veículos novos do catálogo, com o que a coleta encontrou neles
  • O que mudou no desempenho e na adoção de boas práticas do mercado
  • Os números do panorama antes de virarem página pública

Uma edição por semana. Para sair, basta um clique no rodapé de qualquer envio.