Stikkord: OAuth


  • Sikkerhetsrisikoer ved OAuth-basert e-posttilgang i Microsoft Entra

    Angripere endrer nå taktikk inne i virksomheters identitetssystemer. I stedet for å stjele passord misbruker de OAuth-basert e-posttilgang i Microsoft Entra for å få stille og vedvarende kontroll over bedriftsinnbokser. Denne metoden gjør det mulig for trusselaktører å omgå tradisjonelle legitimasjonsforsvar, samtidig som de opprettholder langvarig tilgang gjennom legitime autorisasjonstokener. Sikkerhetsforskere advarer om at metoden…

  • OAuth-angrepspersistens – hackere opprettholder tilgang etter tilbakestilling av passord

    Sikkerhetsforskere har identifisert en OAuth-angrepsmetode for vedvarende tilgang som lar hackere beholde langvarig tilgang til kompromitterte kontoer.Oppdagelsen avslører et alvorlig svakt punkt i bedrifters identitetssikkerhet. Analytikere fra Proofpoint har avdekket at angripere utnytter OAuth til å registrere ondsinnede interne apper i bedriftsmiljøer.Disse appene får betrodde tillatelser og kan overleve standard sikkerhetstiltak.Selv når brukere tilbakestiller passord…