VMTech
Обсудить проект

DEBULL: новый инструмент для атак на Microsoft 365 через device-code flow

DEBULL: новый инструмент для атак на Microsoft 365 через device-code flow

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: я увидел кампанию DEBULL, которая использует Microsoft device-code flow против аккаунтов Microsoft 365.

Что важно:
- злоумышленники не подделывают парольную страницу, а ведут жертву в легитимный экран входа Microsoft;
- далее они получают токены и могут захватить доступ к аккаунту;
- техника напоминает кампании уровня Storm-2372 и уже упаковывается в PhaaS-модели;
- такие инструменты упрощают атаки, BEC и кражу данных.

Почему это важно: даже легитимный сценарий авторизации может стать точкой входа для атаки, если пользователь вводит код по чужой подсказке.

Как Вы оцениваете риск таких атак для M365 в Вашей компании?

#кибербезопасность #Microsoft365 #phishing #identitysecurity

Открытая аналитика
На сайте 1 просмотров
мин чтения 1 07.07.2026
В Instagram 5 просмотров
В Instagram 1 охват
Instagram

DEBULL: новый инструмент для атак на Microsoft 365 через device-code flow

Открыть публикацию в Instagram ↗