Angribere ændrer nu taktik i virksomheders identitetssystemer. I stedet for at stjæle adgangskoder misbruger de OAuth-baseret e-mailadgang i Microsoft Entra for at opnå skjult og vedvarende kontrol over virksomheders indbakker. Denne metode gør det muligt for trusselsaktører at omgå traditionelle legitimationsbeskyttelser, samtidig med at de bevarer langvarig adgang gennem legitime autorisationstokens. Sikkerhedsforskere advarer om, at…
Sikkerhedsforskere har identificeret en OAuth-angrebsteknik med vedvarende adgang, som gør det muligt for hackere at bevare langsigtet adgang til kompromitterede konti.Opdagelsen afslører et alvorligt svagt punkt i virksomheders identitetssikkerhed. Analytikere fra Proofpoint har afsløret, at angribere udnytter OAuth til at registrere ondsindede interne apps i virksomheders miljøer.Disse apps får betroede tilladelser og kan overleve standardforanstaltninger…