OAuth
Kali365 использует вход Microsoft 365 для кражи токенов
Более 80 публичных сессий в неделю связывают с Kali365: сотрудников компаний США ведут на реальную страницу входа Microsoft и крадут…
ConsentFix крадет сессии Microsoft 365 за три секунды
Три секунды хватает для захвата токенов Microsoft 365: атака ConsentFix обходит MFA без кражи пароля и маскируется под обычный вход.
Klue признала: утечку данных клиентов вызвал доступ из 2022 года
Klue обнаружила атаку 12 июня: злоумышленники использовали доступ 2022 года и добрались до данных клиентов, включая LastPass.
Атаки на Salesforce расширяются: утечка через Klue вышла наружу
Хакеры украли OAuth-токены у Klue и через них получили доступ к данным клиентов в Salesforce. Появляются новые пострадавшие и новые…
Salesforce отключила Klue после кражи OAuth-токенов клиентов
11 июня 2026 года инцидент у Klue привел к краже OAuth-токенов Salesforce и доступу к данным клиентов через доверенную интеграцию.
Взлом OAuth Klue привел к краже данных Salesforce у клиентов
За 24 часа злоумышленники через взлом OAuth Klue выгружали данные из Salesforce и начали шантажировать компании письмами от группы Icarus.
Через Klue снова крадут данные Salesforce: пострадала Huntress
17 июня Salesforce отключила интеграцию Klue Battlecards после подозрительной активности: атака через OAuth стала уже третьим таким случаем.

Supabase внедрил метаданные для OAuth — упростит аутентификацию
Supabase представил поддержку метаданных OAuth, что упрощает аутентификацию для клиентов — теперь все конфигурации можно найти в одном месте.

Атаки ConsentFix v3 угрожают Azure — автоматизация OAuth-обмана
Новая атака ConsentFix v3 автоматизирует OAuth-обман в Azure, что угрожает безопасности пользователей и корпоративным системам.
Microsoft обнаружил новый тип фишинга через OAuth-редиректы
Хакеры используют легитимные функции OAuth для обхода защиты и заражения госучреждений вредоносным ПО. Как работает новая схема атак.