Source |
GB Hacker |
Identifiant |
8666721 |
Date de publication |
2025-04-23 15:12:46 (vue: 2025-04-23 16:07:31) |
Titre |
Les pirates russes exploitent Microsoft Oauth 2.0 pour cibler les organisations Russian Hackers Exploit Microsoft OAuth 2.0 to Target Organizations |
Texte |
> La société de cybersécurité Volexity a suivi une série d'attaques très ciblées par des acteurs de menace russe présumés, identifiés comme UTA0352 et UTA0355. Il exploite Microsoft 365 (M365) OAuth 2.0 Workflows d'authentification pour compromettre les comptes de personnes des organisations non gouvernementales (ONG), les groupes de réflexion et les groupes de défense des droits de l'homme, en particulier ceux axés sur l'Ukraine. Tactiques sophistiquées d'ingénierie sociale dévoilées […]
>Cybersecurity firm Volexity has tracked a series of highly targeted attacks by suspected Russian threat actors, identified as UTA0352 and UTA0355. It exploits Microsoft 365 (M365) OAuth 2.0 authentication workflows to compromise accounts of individuals at non-governmental organizations (NGOs), think tanks, and human rights groups, particularly those focused on Ukraine. Sophisticated Social Engineering Tactics Unveiled […]
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
365 >cybersecurity accounts actors attacks authentication compromise engineering exploit exploits firm focused governmental groups hackers has highly human identified individuals m365 microsoft ngos non oauth organizations particularly rights russian series social sophisticated suspected tactics tanks target targeted think those threat tracked ukraine unveiled uta0352 uta0355 volexity workflows |
Tags |
Threat
|
Stories |
|
Move |
|