Admin
Администратор
Исследователи в области кибербезопасности обнаружили активную фишинговую кампанию, направленную на учетные записи Microsoft 365 в более чем 340 организациях США, Канады, Австралии, Новой Зеландии и Германии. Атака использует метод Device Code Phishing, который позволяет злоумышленникам получать постоянные токены доступа через OAuth. Это дает возможность контролировать учетные записи жертв даже после смены пароля. Кампания использует Cloudflare Workers и инфраструктуру Railway для сбора учетных данных. Основными целями стали строительные компании, некоммерческие организации, финансовые услуги и государственные учреждения.