Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
DEBULL : ce phishing pirate Microsoft 365 sans votre mot de passe
Florian BURNEL - ITConnect -
10/07
ZeroBEC a repéré DEBULL, un kit de phishing qui abuse du device code Microsoft pour pirater des comptes Microsoft 365 sans voler de mot de passe.
Fin juin 2026, une nouvelle campagne de phishing a visé des comptes Microsoft 365 sans chercher à voler le moindre mot de passe. Repérée par les chercheurs de ZeroBEC, elle s'appuie sur DEBULL, une brique réutilisable qui détourne le flux d'authentification Device Code de Microsoft pour contourner le MFA. Une méthode de plus en plus détournée par les pirates.
Sommaire
Une vraie page Microsoft, un faux consentement
Le device code phishing devient un produit sur étagère
Ce que les administrateurs peuvent verrouiller
Une vraie page Microsoft, un faux consentement
Ici, pas de fausse page de connexion. C'est justement ce qui rend l'attaque redoutable et différente de ce que l'on peut rencontrer habituellement.
Le device code flow est un mécanisme légitime d'OAuth 2.0, conçu p... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité