Enligt säkerhetsföretaget Proofpoint utnyttjar angripare engångskoder kopplade till Oauth 2.0, en öppen standard som normalt används för att autentisera exempelvis smarta tv-apparater.
Luras att verifiera
Metoden går ut på att lura användare att tro att en enhet behöver verifieras och att få dem att själva ange koden via Microsofts verifieringslänk.
Får full åtkomst
När koden matas in får angriparna full åtkomst till användarnas Microsoft 365-konton, inklusive lagrat innehåll. Enligt CSO Online har både ryska och kinesiska hackergrupper använt tekniken, vilket har lett till uppmaningar om att företag bör se över och stärka sina säkerhetsrutiner.










.jpg?w=480&action=fill&sh=c9639)












