Kẻ tấn công đang ngày càng lạm dụng các mã định danh ứng dụng OAuth giả mạo để liệt kê tài khoản Microsoft Entra ID, kiểm tra thông tin đăng nhập và phân tán hoạt động xác thực trên hàng trăm nghìn đến hàng triệu ứng dụng giả. Theo Proofpoint, kỹ thuật này đang nổi lên như một xu hướng mới trong...
bảo mật microsoft entra
giả mạo oauth
liệt kê tài khoản
microsoft entra id
oauth client_id
proofpoint
tấncông dò mật khẩu
tấncôngđámmây
xác thực oauth
đánh cắp thông tin đăng nhập
Công cụ đánh cắp thông tin dựa trên Python Xillen Stealer đã phát triển đến phiên bản 4 và 5, mở rộng mạnh khả năng nhắm mục tiêu và chức năng trên nhiều nền tảng. Được Cyfirma ghi nhận lần đầu vào tháng 9/2025, phần mềm độc hại này tập trung vào dữ liệu nhạy cảm như thông tin đăng nhập, ví tiền...
aievasionengine
công cụ trộm dữ liệu
devtoolscollector
malware đa nền tảng
né tránh ai
passwordmanagercollector
phần mềm đánh cắp thông tin
tấncôngđámmây
trộm ví tiền điện tử
xillen stealer