cyberpress.org > 2026年9月17日 00:45 「GhostCode」、Microsoftのデバイスコードを悪用してM365トークンを窃取し不正デバイスを登録 eSentireの脅威対応チーム(TRU)は、Microsoftの OAuth 2.0 デバイス認可グラントフローを悪用し、M365アカウントを乗っ取る未確認のデバイスコードフィッシングキット「GhostCode」を発見しました。このキットはプライマリリフレッシュトークン(PRT)を発行し、被害者がMFAを完了してか