⭐ 70
Saldırganlar OAuth İstemci Kimliği Sahtekarlığıyla Çalıntı Microsoft Entra Şifrelerini Test Ediyor
Proofpoint araştırmacıları, OAuth istemci kimliği sahtekarlığı (client ID spoofing) yöntemiyle çalıntı Microsoft Entra ID kimlik bilgilerinin başarılı giriş kaydı oluşturmadan test edilebildiğini ortaya çıkardı. UNK_CustomCloak kod adlı tehdit grubu bu yöntemi kullanarak 4.000'den fazla kiracıyı hedef alıyor. Teknik, Entra ID'nin farklı istemci kimliklerine verdiği farklı hata mesajlarından yararlanıyor.