Il Digital Crimes Unit di Microsoft ha smantellato EvilTokens, la piattaforma di phishing-as-a-service tracciata come Storm-2992 che ha compromesso oltre 12.000 account Microsoft in 10.000 organizzazioni abusando del flusso OAuth device code, con assistenti IA per profilare le vittime e generare messaggi di BEC su misura.
L'articolo EvilTokens: Microsoft smaschera il phishing-as-a-service da 12.000 caselle violate con il device code phishing proviene da (in)sicurezza digitale.
📖 Leggi l'articolo completo originale:
https://insicurezzadigitale.com/eviltokens-microsoft-smaschera-il-phishing-as-a-service-da-12-000-caselle-violate-con-il-device-code-phishing/ →