黑客利用OAuth 2.0工作流劫持Microsoft 365账户

报道,俄罗斯威胁行为者正在滥用合法的OAuth 2.0认证工作流来劫持与乌克兰和人权相关组织的员工Microsoft 365账户。

据网络安全公司Volexity观察,自3月初以来,这些攻击者通过Signal或WhatsApp平台冒充欧洲国家官员,诱使受害者提供Microsoft授权代码或点击收集登录信息和一次性访问代码的恶意链接。

Volexity追踪负责两个活动的威胁行为者为UTA0352和UTA0355,并中等可信度地评估他们都是俄罗斯背景。攻击者通过发送OAuth钓鱼URL,假装邀请目标参与视频会议,诱使目标登录Microsoft和第三方应用程序,从而获取授权代码。

来源