Angripare förändrar nu sina metoder inom företagsidentitetssystem. I stället för att stjäla lösenord utnyttjar de OAuth-baserad e-poståtkomst i Microsoft Entra för att få tyst och långvarig kontroll över företagsinkorgar. Denna metod gör det möjligt för hotaktörer att kringgå traditionella autentiseringsskydd och samtidigt behålla åtkomst under lång tid genom legitima auktoriseringstoken. Säkerhetsforskare varnar för att metoden…
Säkerhetsforskare har identifierat en OAuth-attackteknik för persistens som gör det möjligt för hackare att behålla långsiktig åtkomst till komprometterade konton.Upptäckten belyser en allvarlig blind fläck i företagens identitetssäkerhet. Analytiker från Proofpoint avslöjar att angripare utnyttjar OAuth för att registrera skadliga interna appar i företagsmiljöer.Dessa appar får betrodda behörigheter och kan överleva vanliga åtgärder för återställning.Även…