Microsoft Entra IDにおけるOAuthクライアントID詐称、アカウント乗っ取り前に検知する方法
2つのキャンペーンが、ログインなしでMicrosoft Entra IDアカウントを列挙するために400万件以上の偽IDを作成していました。脅威そのものではなく、その挙動を検知する方法を解説します。 要点まとめ OAuthクラ
2つのキャンペーンが、ログインなしでMicrosoft Entra IDアカウントを列挙するために400万件以上の偽IDを作成していました。脅威そのものではなく、その挙動を検知する方法を解説します。 要点まとめ OAuthクラ
Dive Brief 組織は、急速に広まりつつある難読化手法の痕跡がないか、ログを確認すべきだとProofpointは述べています。 Dive Brief: 攻撃者がOAuthクライアントIDを詐称し、標的組織のユーザーディレクトリに関する情報を収集するハッキングキャンペーンに対して、企業は