Siber güvenlik uzmanı Kaspersky, Nisan başından Mayıs ortasına kadar devam eden ve Microsoft'un kimlik doğrulama mekanizmasını kötüye kullanan yeni bir oltalama saldırısı kampanyasını detaylandıran bir rapor yayımladı.
Bu kapsamlı saldırı, özellikle kurumsal kullanıcıları hedef alarak, onların hassas kimlik bilgilerini ele geçirme ve veri erişimi sağlama amacı taşıyor. Saldırganlar, kurbanları aldatmak için oldukça sofistike yöntemler kullanıyor.
Microsoft OAuth 2. 0 Mekanizmasının İstismarı Kaspersky'nin analizine göre, siber suçlular bu kampanyada Microsoft'un OAuth 2. 0 Device Authorization Grant (Cihaz Yetkilendirme Akışı) adlı kimlik doğrulama mekanizmasını istismar ediyor.
Bu mekanizma, akıllı televizyonlar gibi doğrudan klavye girişi yapmanın zor olduğu cihazlarda kullanıcıların Microsoft hesaplarına güvenli bir şekilde oturum açmasını sağlıyor.
Kullanıcılar, genellikle başka bir cihazdan (örneğin akıllı telefon veya bilgisayar) bir doğrulama kodu girerek veya QR kodunu tarayarak oturum açma işlemini tamamlayabiliyorlar.