Kit de phishing Kali365 usa códigos de dispositivo para sequestrar contas do Microsoft 365
Kit de phishing Kali365 explora códigos de dispositivo do Microsoft 365 para sequestrar contas, permitindo acesso persistente sem roubo de senhas.
8 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a token.
Kit de phishing Kali365 explora códigos de dispositivo do Microsoft 365 para sequestrar contas, permitindo acesso persistente sem roubo de senhas.
Pesquisador descobre falha na API do Gemini Live que permite injeção de ferramentas e execução de código via tokens efêmeros mal configurados, exigindo correção imediata no lado do servidor.
Falha de integração no ManageEngine AD360 expõe tokens SSO e dados de usuários. CVE-2026-11374 permite prever tokens e comprometer contas.
Salesforce desativa integração com Klue após abuso de token OAuth expor dados. Incidente impacta clientes da Klue e exige revisão de segurança de aplicativos de terceiros.
A Grafana divulgou incidente de segurança onde um token do GitHub foi usado por parte não autorizada para baixar o código-fonte. Nenhuma dado de cliente foi acessado, mas há tentativa de extorsão.
Operadores do Tycoon 2FA adotam OAuth Device Code para roubar tokens do Microsoft 365 sem capturar senhas. eSentire detalha técnica de bypass de MFA e IoCs.
Campanha de phishing explora fluxo OAuth Device Code para sequestrar contas Microsoft 365 sem roubar senhas, contornando MFA.
Um token de publicação npm da ferramenta de IA para desenvolvedores Cline foi comprometido, permitindo que atacantes publicassem uma versão maliciosa por 8 horas. O ataque injetou um script para instalar um pacote não autorizado, destacando riscos na cadeia de suprimentos de desenvolvimento.