Tres campañas activas evaden la seguridad tradicional: el phishing con código de dispositivo abusa del flujo de autenticación de Microsoft, ToddyCat roba tokens de OAuth y TTF Trap distribuye malware ...
Los usuarios de Mac enfrentan el malware PamStealer a través de una aplicación Maccy falsa y un anuncio verificado en X. El phishing ConsentFix roba cuentas de Microsoft al evadir la autenticación mul...
Dos ataques a la cadena de suministro mediante TinyPulse y Klue exponen registros de empleados de Nintendo America y datos de clientes de Huntress. Los atacantes explotaron tokens OAuth y credenciales...