proofpoint曝光恶意oauth应用钓鱼攻击 -皇冠最新app版本
近日,proofpoint发现攻击者伪造sharepoint、docusign等50余个可信品牌的microsoft oauth应用程序,诱骗用户授权访问。攻击利用tycoon等中间人钓鱼工具包,通过虚假权限请求(如“查看个人资料”)获取凭证及会话令牌,即使受害者重置密码,攻击者仍可凭未撤销的oauth令牌持久访问邮箱、文件等资源。微软计划于8月完成默认设置更新,限制第三方应用滥用。防御建议:实施bec防护策略、隔离可疑邮件链接、部署fido物理安全密钥,并教育用户识别oauth风险。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2022字节跳动“安全范儿”高校挑...2022-08-09 -
4极客少年云顶对弈 第二届极客少...2022-08-30
-
5第十届互联网安全大会(isc 2022)2022-06-17
-
6安全419 《年度策划》系列活动...2023-01-03
-
7
2023腾讯全球数字生态大会2023-08-14 -
8
2023 第六届ssc网络安全大会2023-08-18 -
9
安全419年度策划 | 2023年度优...2024-01-03 -
10
“美亚杯”第十届中国电子数据取...2024-10-19

