New GhostCode Phishing Kit Hijacks Microsoft Accounts Despite MFA

Moyen · Hackread ·

Ce qui s'est passé

eSentire uncovered GhostCode, a phishing kit that abuses Microsoft OAuth to steal tokens and register attacker devices, letting attackers access Microsoft 365 accounts even with MFA enabled.

À faire maintenant

Revoke suspicious sessions/refresh tokens, audit new device registrations and OAuth consents, enforce Conditional Access with compliant devices, block legacy auth, enable phishing-resistant MFA, train users.

Source originale

Hackread

Analyse assistée par IA, sources citées. Vérifiez auprès de l'avis du fournisseur avant d'agir.

← Toute la veille cyber