⚡️«Лаборатория Касперского» предупреждает о фишинговой кампании, злоупотребляющей механ... — 7 июля 2026 г. в 08:53:45.396
⚡️«Лаборатория Касперского» предупреждает о фишинговой кампании, злоупотребляющей механизмом авторизации Microsoft Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в которой злоумышленники используют механизм авторизации Microsoft — Device Authorization Grant (Device Code Flow). Атака наблюдалась с начала апреля по середину мая 2026 года и была стилизована под уведомления от юридической фирмы. Её цель — получение токенов учётной записи жертвы для последующей компрометации корпоративных данных. ➡️ В ходе атаки пользователи получали письма якобы от юридической фирмы с приложенным PDF-файлом, защищённым паролем. После открытия документа и ввода пароля пользователь видел страницу со списком документов, однако для их просмотра требовалось перейти по ссылке. Она вела на легитимный адрес Microsoft, однако использовала механизм переадресации, который перенаправлял пользователя на фишинговый ресурс, имитирующий портал для просмотра юридических документов. ▶️ Подробности — читайте в нашей новости. Мы есть в Telegram | Max

