Cybersec-1m - 16/05/2026
Suas notícias de cibersegurança em 1 minuto
Hackers exploram OAuth Device Flow para roubar tokens do Microsoft 365
Hackers estão explorando uma funcionalidade de autenticação do Microsoft OAuth Device Flow para sequestrar contas corporativas através de ataques de phishing. O aumento dessa prática é impulsionado pela rápida disseminação de kits de ferramentas criminosas e plataformas de phishing como serviço, que tornaram esse método acessível para a captura de tokens de acesso ao Microsoft 365.