Source |
The Hacker News |
Identifiant |
8666620 |
Date de publication |
2025-04-23 16:19:00 (vue: 2025-04-23 12:07:11) |
Titre |
Les pirates russes exploitent Microsoft Oauth pour cibler les alliés ukrainiens via le signal et WhatsApp Russian Hackers Exploit Microsoft OAuth to Target Ukraine Allies via Signal and WhatsApp |
Texte |
Les acteurs de menaces liés à la Russie soupçonnés ciblent "agressivement" des individus et des organisations ayant des liens avec l'Ukraine et les droits de l'homme dans le but d'obtenir un accès non autorisé aux comptes Microsoft 365 depuis début mars 2025.
Les opérations d'ingénierie sociale hautement ciblées, par volexité, sont un passage des attaques précédemment documentées qui ont exploité une technique connue sous le nom de code de périphérique
Multiple suspected Russia-linked threat actors are "aggressively" targeting individuals and organizations with ties to Ukraine and human rights with an aim to gain unauthorized access to Microsoft 365 accounts since early March 2025.
The highly targeted social engineering operations, per Volexity, are a shift from previously documented attacks that leveraged a technique known as device code |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2025 365 access accounts actors aggressively aim allies are attacks code device documented early engineering exploit from gain hackers highly human individuals known leveraged linked march microsoft multiple oauth operations organizations per previously rights russia russian shift signal since social suspected target targeted targeting technique threat ties ukraine unauthorized volexity whatsapp |
Tags |
Threat
|
Stories |
|
Move |
|