DEBULL: новый инструмент для атак на Microsoft 365 через device-code flow

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: я увидел кампанию DEBULL, которая использует Microsoft device-code flow против аккаунтов Microsoft 365.
Что важно:
- злоумышленники не подделывают парольную страницу, а ведут жертву в легитимный экран входа Microsoft;
- далее они получают токены и могут захватить доступ к аккаунту;
- техника напоминает кампании уровня Storm-2372 и уже упаковывается в PhaaS-модели;
- такие инструменты упрощают атаки, BEC и кражу данных.
Почему это важно: даже легитимный сценарий авторизации может стать точкой входа для атаки, если пользователь вводит код по чужой подсказке.
Как Вы оцениваете риск таких атак для M365 в Вашей компании?
#кибербезопасность #Microsoft365 #phishing #identitysecurity

