OAuth

🤖
MICROSOFT 365 06 Авг 2026 · 3 мин

Kali365 использует вход Microsoft 365 для кражи токенов

Более 80 публичных сессий в неделю связывают с Kali365: сотрудников компаний США ведут на реальную страницу входа Microsoft и крадут…

MICROSOFT 365 03 Июл 2026 · 4 мин

ConsentFix крадет сессии Microsoft 365 за три секунды

Три секунды хватает для захвата токенов Microsoft 365: атака ConsentFix обходит MFA без кражи пароля и маскируется под обычный вход.

🎯
KLUE 24 Июн 2026 · 4 мин

Klue признала: утечку данных клиентов вызвал доступ из 2022 года

Klue обнаружила атаку 12 июня: злоумышленники использовали доступ 2022 года и добрались до данных клиентов, включая LastPass.

🔬
KLUE 24 Июн 2026 · 4 мин

Атаки на Salesforce расширяются: утечка через Klue вышла наружу

Хакеры украли OAuth-токены у Klue и через них получили доступ к данным клиентов в Salesforce. Появляются новые пострадавшие и новые…

🎯
KLUE 20 Июн 2026 · 5 мин

Salesforce отключила Klue после кражи OAuth-токенов клиентов

11 июня 2026 года инцидент у Klue привел к краже OAuth-токенов Salesforce и доступу к данным клиентов через доверенную интеграцию.

🎯
ICARUS 19 Июн 2026 · 5 мин

Взлом OAuth Klue привел к краже данных Salesforce у клиентов

За 24 часа злоумышленники через взлом OAuth Klue выгружали данные из Salesforce и начали шантажировать компании письмами от группы Icarus.

🧬
KLUE 19 Июн 2026 · 4 мин

Через Klue снова крадут данные Salesforce: пострадала Huntress

17 июня Salesforce отключила интеграцию Klue Battlecards после подозрительной активности: атака через OAuth стала уже третьим таким случаем.

Supabase внедрил OAuth метаданные для упрощения аутентификации
OAUTH 03 Май 2026 · 2 мин

Supabase внедрил метаданные для OAuth — упростит аутентификацию

Supabase представил поддержку метаданных OAuth, что упрощает аутентификацию для клиентов — теперь все конфигурации можно найти в одном месте.

ConsentFix v3 атакует Azure — киберугроза
AZURE 02 Май 2026 · 2 мин

Атаки ConsentFix v3 угрожают Azure — автоматизация OAuth-обмана

Новая атака ConsentFix v3 автоматизирует OAuth-обман в Azure, что угрожает безопасности пользователей и корпоративным системам.

🎯
MICROSOFT 10 Мар 2026 · 2 мин

Microsoft обнаружил новый тип фишинга через OAuth-редиректы

Хакеры используют легитимные функции OAuth для обхода защиты и заражения госучреждений вредоносным ПО. Как работает новая схема атак.

1 2