home.social

#microsoft_entra_id — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #microsoft_entra_id, aggregated by home.social.

fetched live
  1. [Перевод] Опасные приглашения: российский субъект угроз подделывает европейские мероприятия по безопасности

    В начале 2025 года Volexity опубликовала две статьи, в которых подробно описала новую тенденцию среди российских субъектов угроз: для получения доступа к учётным записям пользователей Microsoft злоумышленники атаковали организации, злоупотребляя сценариями Microsoft 365 OAuth и аутентификации по коду устройства (Device Code) . Несмотря на публичное раскрытие этой активности, Volexity продолжает наблюдать, как российские субъекты угроз применяют схожие техники для интенсивных атак как на среды Microsoft, так и на среды Google. Сами техники остаются похожими, однако меняются способы и легенды, с помощью которых злоумышленники выбирают цели и воздействуют на пользователей методами социальной инженерии. В этой статье Volexity рассматривает две новые кампании, в которых злоумышленники использовали сценарии OAuth и Device Code для фишинга данных доступа конечных пользователей. В рамках атак создавались поддельные сайты, маскировавшиеся под реальные международные мероприятия по вопросам безопасности, проходившие в Европе. Цель состояла в том, чтобы убедить зарегистрировавшихся участников предоставить несанкционированный доступ к своим учётным записям. В кампаниях, которые наблюдала Volexity, использовались следующие реальные мероприятия:

    habr.com/ru/articles/1059264/

    #фишинг #целевой_фишинг #spear_phishing #социальная_инженерия #кибербезопасность #информационная_безопасность #Microsoft_365 #Microsoft_OAuth #Device_Code_Phishing #Microsoft_Entra_ID

  2. Microsoft Playwright Testing で Microsoft Entra ID 認証がデフォルト方式に変わったので旧方式のアクセストークン生成を行ってみた
    dev.classmethod.jp/articles/pl

    #dev_classmethod #Microsoft_Entra_ID #Microsoft_Azure