New GhostCode Phishing Kit Hijacks Microsoft Accounts Despite MFA
Moyen · Hackread ·
Ce qui s'est passé
eSentire uncovered GhostCode, a phishing kit that abuses Microsoft OAuth to steal tokens and register attacker devices, letting attackers access Microsoft 365 accounts even with MFA enabled.
À faire maintenant
Revoke suspicious sessions/refresh tokens, audit new device registrations and OAuth consents, enforce Conditional Access with compliant devices, block legacy auth, enable phishing-resistant MFA, train users.
Source originale
Analyse assistée par IA, sources citées. Vérifiez auprès de l'avis du fournisseur avant d'agir.