esecurityplanet.com > 2026年9月12日 00:01 N0vaフィッシュキット、Microsoftログインを悪用して北米・欧州を標的に | eSecurity Planet 本物のMicrosoftサインインページであっても、攻撃者に制御されたセッションにつながる可能性があります。N0vaフィッシュキットはデバイスコード認証を悪用し、被害者が多要素認証(MFA)を完了した場合でもアクセストークンとリフレッシュトークンを取得します。 ANY.RUNは2026年9月にN0vaを公表し、