Operadores do Tycoon 2FA adotam OAuth para burlar autenticação multifator
Operadores do Tycoon 2FA adotam OAuth Device Code para roubar tokens do Microsoft 365 sem capturar senhas. eSentire detalha técnica de bypass de MFA e IoCs.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a esentire.
Operadores do Tycoon 2FA adotam OAuth Device Code para roubar tokens do Microsoft 365 sem capturar senhas. eSentire detalha técnica de bypass de MFA e IoCs.
Novo STX RAT combina desktop remoto oculto e infostealer para evadir detecção, usando técnicas avançadas como AMSI-ghosting e HVNC.
O relatório da eSentire detalha a campanha SyncFuture: phishing direcionado na Índia que entrega um encadeamento multi‑estágio, utiliza binários assinados e repurposes software empresarial legítimo como carga final. Notório é o método de evasão que simula cliques para adicionar exceções no Avast Free Antivirus.