Hackers usam 3,7 milhões de IDs OAuth falsos para enumerar usuários do Entra ID
Hackers usam 3,7 milhões de IDs OAuth falsos para enumerar usuários do Entra ID. Pesquisa da Proofpoint revela campanha massiva de enumeração de contas.
51 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a =oauth.
Hackers usam 3,7 milhões de IDs OAuth falsos para enumerar usuários do Entra ID. Pesquisa da Proofpoint revela campanha massiva de enumeração de contas.
Grupo ShinyHunters rouba dados de ambientes Salesforce explorando conexões OAuth e confiança, sem usar falhas na plataforma.
Nova falha no RabbitMQ permite que atacantes não autenticados obtenham segredos OAuth e controlem o broker, ameaçando sistemas empresariais.
Campanha de phishing explora fluxo de autorização de dispositivo da Microsoft para roubar credenciais, com foco em usuários brasileiros e uso de redirecionamentos em domínios legítimos.
Malware Umbrij ligado ao grupo ToddyCat usa OAuth para acessar Gmail via API do Google, comprometendo comunicações corporativas.
EvilTokens esconde fluxo de ataque de phishing no navegador usando criptografia AES-GCM. Técnica expõe lacunas de análise estática. ANY.RUN documenta casos de uso em produção.
Ataque de cadeia de suprimentos na Klue compromete dados do Salesforce em nove empresas de segurança, com grupo Icarus exigindo resgate.
Pesquisa da NetSPI revela falha nas políticas de acesso condicional do Microsoft Entra que permite contornar MFA e controles de segurança via autenticação de aplicativo aninhado.
Plataforma Klue confirma violação de tokens OAuth afetando clientes Salesforce, enquanto grupo Icarus assume autoria do ataque de extorsão.
Ataque de cadeia de suprimentos compromete dados de clientes da Klue no Salesforce, afetando firmas de segurança como Huntress e Recorded Future. Salesforce desativa integração após abuso de token OAuth.