Tag: OAuth


  • Sikkerhedsrisici ved OAuth-baseret e-mailadgang i Microsoft Entra

    Angribere ændrer nu taktik i virksomheders identitetssystemer. I stedet for at stjæle adgangskoder misbruger de OAuth-baseret e-mailadgang i Microsoft Entra for at opnå skjult og vedvarende kontrol over virksomheders indbakker. Denne metode gør det muligt for trusselsaktører at omgå traditionelle legitimationsbeskyttelser, samtidig med at de bevarer langvarig adgang gennem legitime autorisationstokens. Sikkerhedsforskere advarer om, at…

  • OAuth-angrebspersistens – hackere beholder adgang efter nulstilling af adgangskoder

    Sikkerhedsforskere har identificeret en OAuth-angrebsteknik med vedvarende adgang, som gør det muligt for hackere at bevare langsigtet adgang til kompromitterede konti.Opdagelsen afslører et alvorligt svagt punkt i virksomheders identitetssikkerhed. Analytikere fra Proofpoint har afsløret, at angribere udnytter OAuth til at registrere ondsindede interne apps i virksomheders miljøer.Disse apps får betroede tilladelser og kan overleve standardforanstaltninger…