• Proofpoint melaporkan lonjakan phishing yang menyalahgunakan aliran kode perangkat Microsoft OAuth 2.0
  • Korban memasukkan kode pada domain Microsoft asli, memberikan token akses kepada penyerang
  • Proofpoint menyarankan pemblokiran aliran kode perangkat

Penjahat dunia maya, termasuk pelaku ancaman yang disponsori negara, semakin sering melakukan pelanggaran Microsoftalur autentikasi kode perangkat OAuth 2.0 untuk mengambil alih akun Microsoft 365.

Hal ini menurut laporan baru oleh peneliti keamanan siber Proofpoint. Di sebuah kertas baru diterbitkan pada tanggal 18 Desember, para peneliti mengkonfirmasi bahwa telah terjadi peningkatan tajam serangan rekayasa sosial sejak September 2025, yang mana para korban ditipu untuk memberikan akses ke akun mereka.





Tautan sumber