Life-Hack - Хакер / Хакинг / Кибербезопасность / Информационная безопасность / Взлом / Осинт / Osint / Pentest / Пентест / Багбаунти
IT и технологии · 13 июня 2026 г.
Атаки через Microsoft Teams: кража учётных данных и обход MFA — техники и защита — 13 июня 2026 г. в 13:03:23.671
Атаки через Microsoft Teams: кража учётных данных и обход MFA — техники и защита #статья #phishing #pentest #o365 Device code phishing через штатный OAuth-флоу Microsoft, кража сессионных токенов в обход MFA, вишинг через Teams с захватом рабочих станций через Quick Assist - эти векторы атак на Microsoft 365 фиксируются всё чаще. Кампании затрагивают сотни организаций за считанные недели. И в каждом случае Teams - точка входа, а почтовые фильтры вообще не при делах. Ни один из этих векторов не проходит через email. Microsoft Teams - не мессенджер для стикеров. Это OAuth-клиент с доступом к Microsoft Graph API, файловым хранилищам SharePoint и Entra ID (Azure AD). Компрометация через Teams даёт атакующему не пароль в открытом виде, а живой токен с правами пользователя внутри тенанта. Поэтому identity attack Microsoft 365 всё чаще начинается не с почтового ящика, а с чата. После получения токена через любой из векторов атакующий действует внутри легитимной инфраструктуры Microsoft 365. Для SOC это выглядит как обычная работа пользователя - пока не настроены правильные корреляции. Ссылка на статью LH | News | OSINT | AI

