Взлом Klue ударил по клиентам: у компаний украли CRM-данные через доверенную интеграцию
Одна интеграция — много CRM: взлом Klue показал слабое место SaaS-безопасности
Читать далее →Одна интеграция — много CRM: взлом Klue показал слабое место SaaS-безопасности
Читать далее →Исследователи показали, как MCP-трафик Claude Code уводят через прокси атакующего. Mitiga раскрыла цепочку кражи OAuth-токенов из Claude Code через ~/.claude.json
Читать далее →Один клик в github.dev мог отдать атакующему GitHub-токен разработчика. Microsoft закрыла атаку после публикации PoC для кражи токенов
Читать далее →Telegram, OAuth и Microsoft 365: как Kali365 превратил фишинг в подписочный сервис. Kali365 бьёт по Outlook, Teams и OneDrive через легитимную страницу Microsoft
Читать далее →В криминальных каналах продвигают ConsentFix v3 — набор для автоматизированного OAuth-фишинга против Microsoft Azure и Entra ID. Атака не требует кражи пароля: жертву проводят через настоящий вход Microsoft, получают код авторизации и меняют его на токены доступа к корпоративным сервисам.
Читать далее →Современные атаки всё чаще начинаются в браузере и нередко вообще не выходят за его пределы.
Читать далее →Исследователи обнаружили EvilTokens — новый сервис формата phishing-as-a-service, который использует device code phishing для захвата аккаунтов Microsoft 365. Рассказываем, как работает схема, чем она опасна и что делать компаниям.
Читать далее →MFA не спасает, ключи доступа не спасают, пароль не крадут. 47% атак начинаются с того, что жертва сама выполняет нужное злоумышленнику действие. Push Security разобрала шесть техник. ConsentFix захватывает учётную запись Microsoft одной вставкой URL.
Читать далее →