VMTech
Обсудить проект

OAuth‑consent: новый вектор фишинга, обходящий MFA

OAuth‑consent: новый вектор фишинга, обходящий MFA

Коллеги, хочу обратить внимание в сфере кибербезопасности: фишинг через OAuth‑consent переходит в масс‑атаки.

В феврале 2026 PhaaS EvilTokens за 5 недель скомпрометировал >340 Microsoft 365 организаций: пользователи вводили код на microsoft.com/devicelogin и принимали consent, после чего злоумышленник получал refresh‑token к почте и диску. Пароль не нужен, MFA не спасла.

Ключевые риски:
• OAuth‑грант не оставляет следа входа и может быть refreshable.
• Токсические комбинации грантов связывают приложения через одну личность.
• MCP/агенты расширяют поверхность атаки.

Почему это важно: нужно мониторить и отзывать токены на уровне грантов, а не только блокировать аккаунты.

Какие меры Вы уже внедрили для контроля OAuth‑грантов?

#кибербезопасность #IdentitySecurity #OAuth #MFA

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 19.05.2026
В Instagram 3 просмотров
В Instagram 1 охват
Instagram

OAuth‑consent: новый вектор фишинга, обходящий MFA

Открыть публикацию в Instagram ↗